OwnCloud Server Documents组件跨站脚本漏洞 CVE-2014-3832 CNNVD-201406-043

4.3 AV AC AU C I A
发布: 2014-06-04
修订: 2014-06-04

OwnCloud是德国OwnCloud公司的一套免费且开源的个人云存储解决方案;OwnCloud Server是一个服务器版。Documents是其中的一个富文本文档协作编辑组件。 OwnCloud Server 6.0.0至6.0.2版本的Documents组件中的‘print_unescaped’函数存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息