jfinal cms用户资料编辑处存在XSS漏洞 CNVD-2020-32631

- AV AC AU C I A
发布: 2020-07-17
修订: 2025-04-13

jfinal cms是一个java开发的功能强大的信息咨询网站,采用了简洁强大的JFinal作为web框架,模板引擎用的是beetl,数据库用mysql,前端bootstrap框架。 jfinal cms用户资料编辑处存在XSS漏洞,攻击者可以利用漏洞获取用户cookie信息。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息