Yourls 跨站脚本漏洞 CVE-2014-8488 CNNVD-201412-194

4.3 AV AC AU C I A
发布: 2014-12-10
修订: 2015-09-03

Yourls(全称Your Own URL Shortener)是一个用于构建属于自己的URL缩短服务的PHP脚本,它支持创建公开或私有短连接、随机或者自定义URL关键字、跟踪点击数等。 Yourls 1.7版本的管理面板中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息