PHPSUGAR PHP Melody 跨站脚本漏洞 CVE-2017-15648 CNNVD-201710-673

4.3 AV AC AU C I A
发布: 2017-10-19
修订: 2017-11-07

PHPSUGAR PHP Melody是一套基于PHP的视频网站内容管理系统。 PHPSUGAR PHP Melody 2.7.3之前的版本中的page_manager.php文件存在跨站脚本漏洞,该漏洞源于程序没有充分的过滤数据。远程攻击者可借助‘page_title’参数利用该漏洞控制管理员账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息