Saurus CMS 跨站脚本漏洞 CVE-2015-1562 CNNVD-201501-707

4.3 AV AC AU C I A
发布: 2015-02-09
修订: 2015-02-09

Saurus CMS是爱沙尼亚Saurus公司的一套内容管理系统(CMS)。该系统提供内部缓存、配置文件、权限控制等功能。 Saurus CMS 4.7.0版本中存在跨站脚本漏洞,该漏洞源于admin/user_management.php脚本没有充分过滤‘search’参数;/admin/profile_data.php脚本没有充分过滤‘data_search’参数;error_log.php脚本没有充分过滤‘filter’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息