Jahia xCM 跨脚本漏洞 CVE-2013-4624 CNNVD-201308-033

4.3 AV AC AU C I A
发布: 2013-11-27
修订: 2013-11-29

Jahia xCM是瑞士Jahia公司的一套WCM(网站内容管理)系统。该系统提供了门户网站和文档管理功能。 Jahia xCM 6.6.1.0 r43343及之前的版本中存在跨站脚本漏洞,该漏洞源于(1)engines/manager.jsp脚本没有正确过滤‘site’参数,(2)当执行‘do=users’和‘sub=search’操作时,administration/URI没有正确过滤‘searchString’操作,(3)当执行‘do=users’和‘sub=processCreate’操作时,administration/URI没有正确过滤‘username’,‘firstName’,‘lastName’,‘email’,‘organization’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息