Flyspray 跨站脚本漏洞 CVE-2017-15213 CNNVD-201710-314

3.5 AV AC AU C I A
发布: 2017-10-11
修订: 2017-10-27

Flyspray是一个基于web的bug追踪系统软件。 Flyspray 1.0-rc6之前的版本中存在跨站脚本漏洞。远程攻击者可通过向themes/CleanFS/templates/common.editallusers.tpl发送real_name或email_address字段利用该漏洞注入JavaScript代码,获取管理员权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息