LetoDMS 跨站脚本漏洞 CVE-2012-4567 CNNVD-201210-702

4.3 AV AC AU C I A
发布: 2017-10-23
修订: 2017-11-15

LetoDMS(前称MyDMS)是一套使用PHP和MySQL开发的基于Web的开源文档管理系统。 LetoDMS 3.3.8之前的版本中存在多个跨站脚本漏洞。远程攻击者可借助inc/inc.ClassUI.php或out/out.DocumentNotify.php文件中的参数利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息