Flyspray 跨站脚本漏洞 CVE-2017-15214 CNNVD-201710-313

3.5 AV AC AU C I A
发布: 2017-10-11
修订: 2017-10-27

Flyspray是一个基于web的bug追踪系统软件。 Flyspray 1.0-rc4 before 1.0-rc6之前的1.0-rc4版本中存在跨站脚本漏洞。远程攻击者可通过向plugins/dokuwiki/lib/plugins/changelinks/syntax.php文件发送‘name’、‘title’或‘id’参数利用该漏洞获取管理员权限,执行JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息