LimeSurvey 代码注入漏洞 CVE-2021-42112 CNNVD-202110-507 CNVD-2021-103416

4.3 AV AC AU C I A
发布: 2021-10-08
修订: 2024-11-21

LimeSurvey(前称PHPSurveyor)是LimeSurvey(Limesurvey)团队的一套开源的在线问卷调查程序,它支持调查程序开发、调查问卷发布以及数据收集等功能。 LimeSurvey 存在代码注入漏洞,该漏洞源于LimeSurvey 3.x-LTS 到 3.27.18 中的“文件上传问题”功能允许 assets/scripts/modaldialog.js 和 assets/scripts/uploader.js 中的 XSS。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息