Modx Revolution 跨站脚本漏洞 CVE-2014-5451 CNNVD-201410-1193

4.3 AV AC AU C I A
发布: 2014-11-06
修订: 2018-10-09

MODX Revolution是美国MODX公司的一套基于PHP的开源内容管理系统(CMS)。该系统支持在线协作、搜索引擎优化(SEO)、附加组件等。 MODX Revolution 2.3.1-pl及之前版本的manager/templates/default/header.tpl文件中存在跨站脚本漏洞。远程攻击者可借助manager/ URI下的‘a’参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息