DoraCMS是一套基于Node.js和Mongodb的内容管理系统(CMS)。 DoraCMS 2.0.3版本中的/api/content/addOne界面存在跨站脚本漏洞。远程攻击者可借助(1)discription或(2)comments字段利用该漏洞注入任意Web脚本或HTML。
DoraCMS是一套基于Node.js和Mongodb的内容管理系统(CMS)。 DoraCMS 2.0.3版本中的/api/content/addOne界面存在跨站脚本漏洞。远程攻击者可借助(1)discription或(2)comments字段利用该漏洞注入任意Web脚本或HTML。