Croogo是一套基于CakePHP框架开发的内容管理系统(CMS)。该系统提供内容类型可自定义为Blog、Node、Page,内容采用WYSIWYG编辑器编辑等功能。 Croogo 2.3.1-17-g6f82e6c版本中的Page name存在跨站脚本漏洞。远程攻击者可利用该漏洞执行JavaScript代码。
Croogo是一套基于CakePHP框架开发的内容管理系统(CMS)。该系统提供内容类型可自定义为Blog、Node、Page,内容采用WYSIWYG编辑器编辑等功能。 Croogo 2.3.1-17-g6f82e6c版本中的Page name存在跨站脚本漏洞。远程攻击者可利用该漏洞执行JavaScript代码。