Ektron Content Management System(CMS)是美国Ektron公司的一套企业级Web内容管理系统(CMS)。该系统支持所见即所得编辑器、内容布局和拖拽操作等。 Ektron CMS 9.1.0.184SP3(9.1.0.184.3.127)之前的版本存在跨站脚本漏洞。远程攻击者可借助Report action中的‘rptStatus’参数利用该漏洞注入任意的Web脚本或HTML。
Ektron Content Management System(CMS)是美国Ektron公司的一套企业级Web内容管理系统(CMS)。该系统支持所见即所得编辑器、内容布局和拖拽操作等。 Ektron CMS 9.1.0.184SP3(9.1.0.184.3.127)之前的版本存在跨站脚本漏洞。远程攻击者可借助Report action中的‘rptStatus’参数利用该漏洞注入任意的Web脚本或HTML。