OneFileCMS是一套轻量级CMS系统。该系统基于PHP和JavaScript运行,包括文档编辑、文件上传和文件管理等功能。 OneFileCMS 1.1.1版本的onefilecms.php中存在跨站脚本攻击漏洞。由于用户提供的输入在被用于动态生成的内容之前没有经过正确过滤,远程攻击者可利用该漏洞在受影响站点上下文的用户浏览器中执行任意脚本代码,并窃取基于cookie的认证证书。
OneFileCMS是一套轻量级CMS系统。该系统基于PHP和JavaScript运行,包括文档编辑、文件上传和文件管理等功能。 OneFileCMS 1.1.1版本的onefilecms.php中存在跨站脚本攻击漏洞。由于用户提供的输入在被用于动态生成的内容之前没有经过正确过滤,远程攻击者可利用该漏洞在受影响站点上下文的用户浏览器中执行任意脚本代码,并窃取基于cookie的认证证书。