CMS Made Simple多个跨站脚本攻击漏洞 CVE-2010-3882 CNNVD-201010-079

4.3 AV AC AU C I A
发布: 2010-10-08
修订: 2010-10-11

CMS Made Simple(简称CMSMS)作为一款优秀的轻量级开源内容管理系统(CMS)。 CMS Made Simple 1.7.1以及之前版本中存在多个跨站脚本攻击漏洞。远程攻击者借助(1)Add Pages,(2)Add Global Content,(3)Edit Global Content,(4)Add Article,(5)Add Category,(6)Add Field Definition或者(7)Add Shortcut模块的输入注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有74条受影响产品信息