DotNetNuke跨站脚本漏洞 CVE-2012-1036 CNNVD-201204-200

4.3 AV AC AU C I A
发布: 2012-04-11
修订: 2012-04-11

DotNetNuke(DNN)是美国DNN公司的一套由微软支持、基于ASP.NET平台的开源内容管理系统(CMS)。该系统具有易于安装、可扩展、功能丰富等特点。 DotNetNuke 5.6.4之前版本和6.1.0之前的6.x版本中的telerik HTML编辑器中存在跨站脚本漏洞(XSS)。远程攻击者可利用该漏洞借助一条消息注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有33条受影响产品信息