Redrock Software TutorTrac 跨站脚本漏洞

日期: 2023-02-22 | 影响软件: Redrock Software TutorTrac | POC: 否

漏洞描述

Redrock Software TutorTrac是Redrock Software公司的一个基于 web 的应用程序。 Redrock Software TutorTrac v4.2.170210之前版本存在安全漏洞,攻击者利用该漏洞可以通过精心设计的有效负载注入到访问列表页面的reason 和 location字段,来执行任意 Web 脚本或 HTML。

PoC代码

暂无

相关漏洞推荐