PaperThin CommonSpot 跨站脚本漏洞 CVE-2014-2860 CNNVD-201404-231

4.3 AV AC AU C I A
发布: 2014-04-15
修订: 2014-04-16

PaperThin CommonSpot是美国PaperThin公司的一套专用于Web内容管理、Web体验管理和品牌管理等的数字营销网站内容管理系统。该系统支持即时发布内容、简化内容管理和搜索引擎优化等。 PaperThin CommonSpot 7.0.1及之前的版本和8.0.0至8.0.2版本的ColdFusion和JavaScript组件中存在跨站脚本漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息