Pydio 跨站脚本漏洞 CVE-2019-10047 CNNVD-201903-1200

3.5 AV AC AU C I A
发布: 2019-05-31
修订: 2019-06-03

Pydio(AjaXplorer)是一款基于Web的远程文件管理器。该管理器支持上传和下载文件、在线文件编辑、图片预览等。 Pydio 8.2.2及之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息