Zap Book服务器端包含任意命令行执行漏洞 CVE-2002-2377 CNNVD-200212-581

4.3 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

ZAP 1.0.3版本的addentry.cgi存在跨站脚本(XSS)漏洞。远程攻击者可以借助entry字段注入任意SSi指令,web脚本和HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息