Anchor CMS‘comment.php’跨站脚本漏洞 CVE-2014-9182 CNNVD-201411-246

4.3 AV AC AU C I A
发布: 2014-12-02
修订: 2014-12-03

Anchor CMS是一套开源的轻博客系统。该系统支持Markdown编辑器、自定义字段和多种语言等。 Anchor CMS 0.9.2及之前版本的models/comment.php脚本中存在安全漏洞。远程攻击者可借助特制的‘Host:’头利用该漏洞向邮件消息注入任意头。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息