Flarum Sticky 跨站脚本漏洞 CVE-2021-21283 CNNVD-202101-2228

3.5 AV AC AU C I A
发布: 2021-01-26
修订: 2024-11-21

Flarum是Flarum社区的一套开源的论坛系统。 Flarum Sticky extension versions 0.1.0-beta.14 and 0.1.0-beta.15存在跨站脚本漏洞,攻击者可以利用该漏洞从其他HTML属性运行javascript。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息