Pimcore跨站脚本漏洞(CNVD-2022-38753) CVE-2021-4139 CNVD-2022-38753

6.0 AV AC AU C I A
发布: 2021-12-21
修订: 2024-11-21

Pimcore是奥地利Pimcore公司的一套开源的用于创建和管理Web应用程序的Web内容管理平台。该平台集成了Web内容管理、电子商务框架和产品信息管理等应用。 pimcore存在跨站脚本漏洞,该漏洞源于在网页生成过程中,pimcore容易受到输入错误的影响(“跨站点脚本编写”),攻击者可利用该漏洞够执行恶意脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息