Web2ldap 跨站脚本漏洞 CVE-2013-7258 CNNVD-201401-037

4.3 AV AC AU C I A
发布: 2014-01-03
修订: 2016-12-31

Web2ldap是一套基于Web的LDAPv3(轻量目录访问协议)客户端程序。 Web2ldap 1.1.49之前的1.1.x版本中存在跨站脚本漏洞,该漏洞源于组管理用户界面(UI)在显示组DN和项目数据之前应用程序没有充分过滤用户的输入数据。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息