Reason CMS是一套免费的、开源的为高等教育机构设计的网络内容管理系统(CMS)。 Reason CMS 4.7.1之前的版本中存在跨站脚本漏洞,该漏洞源于程序没有充分的过滤用户提交到‘reasoncms-master/www/nyroModal/demoSent.php’URL的数据。攻击者可利用该漏洞执行任意的脚本代码和HTML。
Reason CMS是一套免费的、开源的为高等教育机构设计的网络内容管理系统(CMS)。 Reason CMS 4.7.1之前的版本中存在跨站脚本漏洞,该漏洞源于程序没有充分的过滤用户提交到‘reasoncms-master/www/nyroModal/demoSent.php’URL的数据。攻击者可利用该漏洞执行任意的脚本代码和HTML。