Koha 跨站脚本漏洞 CVE-2014-9446 CNNVD-201412-537

4.3 AV AC AU C I A
发布: 2015-01-02
修订: 2015-01-06

Koha是Koha社区开发的一套开源的图书馆自动化系统(ILS)。该系统提供分类、检索、成员和顾客管理等功能。 Koha 3.16.6之前版本和3.18.2之前的3.18.x版本中的Staff客户端存在跨站脚本漏洞。远程攻击者可借助‘sort_by’参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息