CVE-2011-4067 (CNNVD-201110-628)
UNKNOWN
中文标题:
PacketFence 多个跨站脚本攻击漏洞
英文标题:
(暂无数据)
CVSS分数:
N/A
发布时间:
1900-01-01 00:00:00
漏洞类型:
跨站脚本
状态:
PUBLISHED
数据质量分数:
0.30
数据版本:
v1
漏洞描述
中文描述:
PacketFence 3.0.2之前版本中存在多个跨站脚本攻击漏洞。由于用户提供的数据未经充分过滤,攻击者可利用该漏洞窃取基于cookie的认证证书,并在受影响站点上下文中执行任意脚本代码。
英文描述:
(暂无数据)
CWE类型:
(暂无数据)
标签:
(暂无数据)
受影响产品
暂无受影响产品信息
解决方案
中文解决方案:
NOT_EXTRACTED
英文解决方案:
(暂无数据)
临时解决方案:
NOT_EXTRACTED
参考链接
暂无参考链接信息
CVSS评分详情
暂无CVSS评分信息
时间信息
发布时间:
1900-01-01 00:00:00
修改时间:
2011-10-27 00:00:00
创建时间:
2025-11-11 15:49:56
更新时间:
2025-11-11 15:49:56
利用信息
暂无可利用代码信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CNNVD | cnnvd_CNNVD-201110-628 |
2025-11-11 15:08:34 | 2025-11-11 07:49:56 |
版本与语言
当前版本:
v1
主要语言:
ZH
支持语言:
ZH
安全公告
暂无安全公告信息
变更历史
暂无变更历史