Joomla! CMS 跨站脚本漏洞 CVE-2017-9934 CNNVD-201707-417

4.3 AV AC AU C I A
发布: 2017-07-17
修订: 2017-07-21

Joomla! CMS是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS)。该系统提供RSS馈送、网站搜索等功能。 Joomla! CMS 1.7.3版本至3.7.2版本中存在跨站脚本漏洞,该漏洞源于程序缺少跨站请求伪造令牌检测,没有正确的执行输入验证。远程攻击者可利用该漏洞在浏览器中执行任意脚本代码。

0%
暂无可用Exp或PoC
当前有103条受影响产品信息