Shaarli 跨站脚本漏洞 CVE-2018-5249 CNNVD-201801-227

4.3 AV AC AU C I A
发布: 2018-01-05
修订: 2018-01-17

Shaarli是法国Sebsauvage项目的一套网站克隆工具。 Shaarli 0.8.5之前的版本和0.9.3之前的0.9.x版本中存在跨站脚本漏洞。远程攻击者可借助登录表单的username字段利用该漏洞注入任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息