StatsPlus HTTP Header HTML注入漏洞 CVE-2002-2330 CNNVD-200212-276

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2010-08-30

StatsPlus 1.25版本stat.pl存在跨站脚本攻击(XSS)漏洞。远程攻击者借助(1) HTTP_USER_AGENT or (2) HTTP_REFERER注入任意web脚本或HTML,该漏洞写入stats.html并在客户端浏览器执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息