Saurus CMS是爱沙尼亚Saurus公司的一套内容管理系统(CMS)。该系统提供内部缓存、配置文件、权限控制等功能。 Saurus CMS 4.7.0版本中存在跨站脚本漏洞,该漏洞源于admin/user_management.php脚本没有充分过滤‘search’参数;/admin/profile_data.php脚本没有充分过滤‘data_search’参数;error_log.php脚本没有充分过滤‘filter’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Saurus CMS是爱沙尼亚Saurus公司的一套内容管理系统(CMS)。该系统提供内部缓存、配置文件、权限控制等功能。 Saurus CMS 4.7.0版本中存在跨站脚本漏洞,该漏洞源于admin/user_management.php脚本没有充分过滤‘search’参数;/admin/profile_data.php脚本没有充分过滤‘data_search’参数;error_log.php脚本没有充分过滤‘filter’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。