Hashtopussy 跨站脚本漏洞 CVE-2017-11682 CNNVD-201707-1413

4.3 AV AC AU C I A
发布: 2017-07-27
修订: 2020-03-03

Hashtopussy是一个跨平台的客户端-服务器工具,用于在多台计算机之间分发哈希表任务,具有可移植性、稳定性和多用户支持等特点。 Hashtopussy 0.4.0版本中存在跨站脚本漏洞。远程攻击者可借助hashcat.php文件中的‘version’、‘url’或‘rootdir’参数利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息