Textpattern CMS 跨站脚本漏洞 CVE-2014-4737 CNNVD-201410-228

4.3 AV AC AU C I A
发布: 2014-10-10
修订: 2018-10-09

Textpattern CMS是Textpattern团队开发的一套开源的内容管理系统(CMS)。该系统支持创建,编辑和发布内容。 Textpattern CMS 4.5.7之前版本中存在跨站脚本漏洞,该漏洞源于setup/index.php脚本没有充分过滤PATH_INFO参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息