Mautic 代码注入漏洞 CVE-2021-27909 CNNVD-202108-2699

4.3 AV AC AU C I A
发布: 2021-08-30
修订: 2024-11-21

Mautic是一款开源的营销自动化软件。该软件能够监控管理网站、发送电子邮件并管理客户资源。 Mautic 存在代码注入漏洞,该漏洞源于 Mautic 的密码重置页面上存在 XSS 漏洞,其中 URL 中的易受攻击的参数 bundle 可能允许攻击者执行 Javascript 代码。 攻击者需要说服或诱骗目标点击使用易受攻击参数的密码重置 URL。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息