BlueSpice 安全漏洞 CVE-2022-2511 CNNVD-202207-2297

- AV AC AU C I A
发布: 2022-07-22
修订: 2024-11-21

BlueSpice是BlueSpice公司的基于MediaWiki引擎的免费Wiki软件。 BlueSpice 4.x系列版本存在安全漏洞,该漏洞源于commonuserinterface组件允许攻击者使用调用 URL 的标题参数将任意 HTML 注入页面。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息