WonderCMS是一套基于PHP的开源内容管理系统(CMS)。 Wondercms plugin Simple Blog 3.4.1版本存在跨站脚本漏洞,该漏洞源于插件对于用户的数据缺少过滤或转义。攻击者利用该漏洞可以诱使用户打开托管在攻击者站点上的特定博客实现跨站脚本攻击。
WonderCMS是一套基于PHP的开源内容管理系统(CMS)。 Wondercms plugin Simple Blog 3.4.1版本存在跨站脚本漏洞,该漏洞源于插件对于用户的数据缺少过滤或转义。攻击者利用该漏洞可以诱使用户打开托管在攻击者站点上的特定博客实现跨站脚本攻击。