CMS Made Simple(简称CMSMS)作为一款优秀的轻量级开源内容管理系统(CMS)。 CMS Made Simple 1.7.1以及之前版本中存在多个跨站脚本攻击漏洞。远程攻击者借助(1)Add Pages,(2)Add Global Content,(3)Edit Global Content,(4)Add Article,(5)Add Category,(6)Add Field Definition或者(7)Add Shortcut模块的输入注入任意web脚本或者HTML。
CMS Made Simple(简称CMSMS)作为一款优秀的轻量级开源内容管理系统(CMS)。 CMS Made Simple 1.7.1以及之前版本中存在多个跨站脚本攻击漏洞。远程攻击者借助(1)Add Pages,(2)Add Global Content,(3)Edit Global Content,(4)Add Article,(5)Add Category,(6)Add Field Definition或者(7)Add Shortcut模块的输入注入任意web脚本或者HTML。