Mautic是一款开源的营销自动化软件。该软件能够监控管理网站、发送电子邮件并管理客户资源。 Mautic 存在代码注入漏洞,该漏洞源于 Mautic 的密码重置页面上存在 XSS 漏洞,其中 URL 中的易受攻击的参数 bundle 可能允许攻击者执行 Javascript 代码。 攻击者需要说服或诱骗目标点击使用易受攻击参数的密码重置 URL。
Mautic是一款开源的营销自动化软件。该软件能够监控管理网站、发送电子邮件并管理客户资源。 Mautic 存在代码注入漏洞,该漏洞源于 Mautic 的密码重置页面上存在 XSS 漏洞,其中 URL 中的易受攻击的参数 bundle 可能允许攻击者执行 Javascript 代码。 攻击者需要说服或诱骗目标点击使用易受攻击参数的密码重置 URL。