phpwcms 跨站脚本漏洞 CVE-2017-15872 CNNVD-201710-1127

3.5 AV AC AU C I A
发布: 2017-10-24
修订: 2017-10-31

phpwcms是一套基于PHP和MySQL的开源内容管理系统(CMS)。 phpwcms 1.8.9版本中的include/inc_tmpl/admin.edituser.tmpl.php和include/inc_tmpl/admin.newuser.tmpl.php文件存在跨站脚本漏洞。远程攻击者可借助username(又名new_login)字段利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息