crocoblock JetEngine跨站脚本漏洞(CNVD-2022-05012) CVE-2021-41871 CNVD-2022-05012

3.5 AV AC AU C I A
发布: 2021-12-15
修订: 2024-11-21

crocoblock JetEngine是一个动态内容插件,可让您快速且经济高效地构建复杂的网站。 crocoblock JetEngine在2.9.1之前版本存在跨站脚本漏洞,该漏洞源于username字段缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行JavaScript代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息