Sylius 安全漏洞 CVE-2022-24733 CNNVD-202203-1373

5.8 AV AC AU C I A
发布: 2022-03-14
修订: 2024-11-21

Sylius是波兰Sylius公司的一套基于Symfony框架的开源电子商务平台。 Sylius 存在安全漏洞,该漏洞源于攻击者控制的页面可能会在 iframe 中加载网站。这将启用点击劫持攻击,其中攻击者的页面使用攻击者提供的不同界面覆盖目标应用程序的界面。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息