LvyeCMS 跨站脚本漏洞 CVE-2017-16904 CNNVD-201711-850

4.3 AV AC AU C I A
发布: 2017-11-20
修订: 2017-12-12

LvyeCMS是中国旅烨网络科技公司的一套使用ThinkPHP框架、采用独立分组的方式开发的内容管理系统。 LvyeCMS 3.1及之前的版本中的admin.php文件的Public tologin功能存在跨站脚本漏洞。远程攻击者可借助特制的用户名利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息