ZrLog 安全漏洞 CVE-2020-21316 CNNVD-202106-1268 CNVD-2021-43499

4.3 AV AC AU C I A
发布: 2021-06-15
修订: 2024-11-21

ZrLog是一款使用Java语言开发的博客系统。 ZrLog 2.1.3存在安全漏洞,该漏洞允许远程攻击者可利用该漏洞通过昵称参数注入任意的web脚本和窃取的管理员cookie,并获得访问管理面板。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息