OwnCloud bookmarks 跨站脚本漏洞 CVE-2014-9042 CNNVD-201412-028

3.5 AV AC AU C I A
发布: 2015-02-04
修订: 2015-02-05

OwnCloud是德国OwnCloud公司的一套免费且开源的个人云存储解决方案,它提供文件管理、音乐存储、日历等功能。bookmarks是其中的一个书签应用程序。 OwnCloud的bookmarks应用程序中的import功能中存在跨站脚本漏洞。远程攻击者可通过导入带有未指明协议的连接利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:OwnCloud 5.0.18之前版本,6.0.6之前6.x版本,7.0.3之前7.x版本。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息