Open Flash Chart 跨站脚本漏洞 CVE-2013-1636 CNNVD-201302-523

4.3 AV AC AU C I A
发布: 2014-03-12
修订: 2017-08-29

Open Flash Chart(又名Open-Flash Chart)是一套免费、开源且基于Flash和JavaScript的图表生成软件。该软件提供了多种Flash图表和使用示例,可创建一些很有效果的报表分析图表。 Open Flash Chart中的open-flash-chart.swf文件存在跨站脚本漏洞。远程攻击者可借助‘get-data’参数利用该漏洞注入任意Web脚本或HTML。使用Open Flash Chart的以下产品受到影响:WordPress Pretty Link Lite插件1.6.3之前的版本,Joomla! JNews (com_jnews)组件8.0.1版本,CiviCRM 3.1.0至4.2.9版本和4.3.0至4.3.3版本。

0%
当前有3条漏洞利用/PoC
当前有45条受影响产品信息