Cozy 跨站脚本漏洞 CVE-2018-6824 CNNVD-201802-204

4.3 AV AC AU C I A
发布: 2018-02-07
修订: 2018-02-27

Cozy是一套个人云平台。该平台具有文件存储与管理、应用程序备份以及日程管理等功能。 Cozy中存在跨站脚本漏洞。远程攻击者可借助发送到/api/proxy URI的‘url’参数中的JavaScript代码利用该漏洞获取管理员访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息