Try My Recipe 跨站脚本漏洞 CVE-2021-42168 CNNVD-202201-2255

4.3 AV AC AU C I A
发布: 2022-01-24
修订: 2024-11-21

Try My Recipe是Carlo Montero个人开发者的一个食谱共享网站。用于任何喜欢烹饪的用户都可以探索其他人的食谱并发布/分享他们自己的食谱。 Try My Recipe (Recipe Sharing Website - CMS)存在跨站脚本漏洞,该漏洞源于login_registration页面的fullname参数缺少用户数据的过滤和转义,攻击者可利用该漏洞可以通过登录注册页面的fullname参数获取PHPSESID或其他未指定的影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息