CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2018-09-03及之前版本中存在跨站脚本漏洞。远程攻击者可通过向administrator/#/component/table_manager/view/cu_menus URL发送‘section’参数利用该漏洞注入恶意的JavaScript代码。
CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 2018-09-03及之前版本中存在跨站脚本漏洞。远程攻击者可通过向administrator/#/component/table_manager/view/cu_menus URL发送‘section’参数利用该漏洞注入恶意的JavaScript代码。