flatCore-CMS跨站脚本漏洞(CNVD-2022-46172) CVE-2021-42245 CNVD-2022-46172

4.3 AV AC AU C I A
发布: 2022-06-06
修订: 2024-11-21

flatCore-CMS是一个基于 PHP 和 MySQL/SQLite 的 Web 内容管理系统 (CMS)。 flatCore-CMS 2.0.9版本存在跨站点脚本(XSS)漏洞。攻击者可以利用该漏洞注入恶意的JavaScript程序,窃取其他用户cookie等。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息