GeniXCMS 1.1.5 has XSS via the from, id,... CVE-2017-17431 CNNVD-201712-073

4.3 AV AC AU C I A
发布: 2017-12-05
修订: 2017-12-21

MetalGenix GeniXCMS是印尼MetalGenix公司的一套基于PHP的内容管理系统和框架(CMSF),它提供用户管理、内容管理和菜单管理等模块。 MetalGenix GeniXCMS 1.1.5版本中存在跨站脚本漏洞。远程攻击者可借助多个参数利用该漏洞注入任意的Web脚本或HTML。(多个参数包括:from、id、lang、menuid、mod、q、status、term、to或token)

0%
暂无可用Exp或PoC
当前有1条受影响产品信息