Serendipity 代码问题漏洞 CVE-2011-1134 CNNVD-201911-229

7.5 AV AC AU C I A
发布: 2019-11-05
修订: 2019-11-08

Serendipity是Serendipity团队的一套基于PHP的博客系统。该系统支持创建在线日记、博客、网页等。 Serendipity 1.5.5之前版本中的Xinha存在代码问题漏洞,该漏洞源于图像管理器没有正确验证用户输入。远程攻击者可利用该漏洞在用户Web浏览器中执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息