ClipBucket 跨站脚本漏洞 CVE-2015-4673 CNNVD-201704-270

3.5 AV AC AU C I A
发布: 2017-04-06
修订: 2017-04-12

ClipBucket是Arslan团队开发的一套开源的视频共享软件。该软件可将视频分享到视频网站,且在观看影片时支持关灯效果。 ClipBucket 2.7.0.5版本中存在跨站脚本漏洞。远程攻击者可借助多种方式利用该漏洞注入任意的Web脚本或HTML(其中方式包括:向upload/manage_collections.php文件发送‘collection_description’参数或向‘upload/actions/photo_uploader.php’文件发送‘photo_description’、‘photo_tags’、‘photo_title’参数)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息