Yab Quarx through 2.4.3 is prone to... CVE-2018-7274 CNNVD-201802-771

4.3 AV AC AU C I A
发布: 2018-02-21
修订: 2019-10-07

Yab Quarx是一套基于Laravel的应用程序的内容管理系统(CMS)。 Yab Quarx 2.4.3及之前版本中存在多个跨站脚本漏洞,该漏洞源于程序没有过滤用户提交的输入。远程攻击者可借助Blog (‘Title’参数)页面,FAQ (‘Question’参数)页面,Pages (‘Title’)页面,Widgets (‘Name’参数)页面,Menus (‘Name’参数)页面利用该漏洞在用户浏览器中执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息