MK-AUTH 跨站脚本漏洞 CVE-2021-21494 CNNVD-202101-027

3.5 AV AC AU C I A
发布: 2021-01-04
修订: 2022-05-03

MK-AUTH是巴西Pedro Filho个人开发者的一套访问控制系统。 MK-AUTH through 19.01 K4.9版本存在跨站脚本漏洞,该漏洞源于管理日志ajax.php的tipo参数。攻击者可利用该漏洞读取centralmka2(会话令牌)cookie。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息