Papermerge 跨站脚本漏洞 CVE-2020-29456 CNNVD-202012-052 CNVD-2020-68861

4.3 AV AC AU C I A
发布: 2020-12-02
修订: 2024-11-21

Papermerge是德国Papermerge公司的一个基于Django3.1的在线文档管理系统。 Papermerge 1.5.2之前版本存在跨站脚本漏洞,攻击者可利用该漏洞通过重命名、标记、上传或创建文件夹功能注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息