Facebook XHProf ‘run’参数跨站脚本漏洞 CVE-2013-4433 CNNVD-201310-218

4.3 AV AC AU C I A
发布: 2014-03-11
修订: 2017-08-29

XHProf是美国Facebook公司所开发的一套PHP性能分析工具。该工具通过一个简单的HTML用户界面查看所报告的函数级别的请求次数和各种指标,并可绘制调用关系图。 XHProf 0.9.3及之前版本中存在跨站脚本漏洞。远程攻击者可借助‘run’参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息