pi-engine/pi 跨站脚本漏洞 CVE-2017-7251 CNNVD-201703-1033

4.3 AV AC AU C I A
发布: 2017-03-23
修订: 2017-03-28

pi-engine是一套使用PHP和MySQL开发的框架。pi是其中的一个云就绪SaaS平台的多租户应用程序开发引擎。 pi-engine/pi 2.5.0版本中存在跨站脚本漏洞,该漏洞源于pi-develop/www/script/editor/markitup/preview/markdown.php文件没有充分过滤用户提供的输入。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息