ImpressCMS是一个数据库(MySQL)驱动,模块化的内容管理系统。 ImpressCMS 1.0.2最终版的modules/system/admin.php的userranks特性中存在跨站脚本攻击漏洞。远程攻击者可以借助rank_title参数,注入任意web脚本或HTML。
ImpressCMS是一个数据库(MySQL)驱动,模块化的内容管理系统。 ImpressCMS 1.0.2最终版的modules/system/admin.php的userranks特性中存在跨站脚本攻击漏洞。远程攻击者可以借助rank_title参数,注入任意web脚本或HTML。