User-Friendly SVN 跨站脚本漏洞 CVE-2014-4719 CNNVD-201406-666

4.3 AV AC AU C I A
发布: 2014-07-03
修订: 2014-07-07

User-Friendly SVN(也称USVN)是USVN团队的一套基于Web的Subversion代码库的配置工具。该工具提供创建新项目、管理授权用户列表等功能。 User-Friendly SVN 1.0.7之前版本的login panel (svn/login/)中存在跨站脚本漏洞。远程攻击者可借助‘username’字段利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息