Sava CMS是Blue River Interactive Group 开发的一款开放源码的内容管理系统(CMS)。 Blue River Interactive Group Sava CMS 5.0.122版本之前的版本的index.cfm中存在跨站脚本攻击漏洞。远程攻击者可以借助一个搜索操作中的关键词参数,注入任意web脚本或HTML。
Sava CMS是Blue River Interactive Group 开发的一款开放源码的内容管理系统(CMS)。 Blue River Interactive Group Sava CMS 5.0.122版本之前的版本的index.cfm中存在跨站脚本攻击漏洞。远程攻击者可以借助一个搜索操作中的关键词参数,注入任意web脚本或HTML。