Anchor CMS ‘name’ Field HTML注入漏洞 CVE-2013-5099 CNNVD-201307-522

2.6 AV AC AU C I A
发布: 2013-08-09
修订: 2017-08-29

Anchor CMS是一套开源的轻博客系统。该系统支持Markdown编辑器、自定义字段和多种语言等。 Anchor CMS 0.9.1版本中的article.php脚本和comments.php脚本中存在跨站脚本漏洞。远程攻击者可借助Name字段利用该漏洞注入任意Web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息