Coppermine Photo Gallery ‘keywords’ 跨站脚本漏洞 CVE-2012-1613 CNNVD-201203-574 CNVD-2012-4912

3.5 AV AC AU C I A
发布: 2012-09-04
修订: 2023-11-07

Coppermine Photo Gallery(CPG)是Coppermine团队开发的一套基于Web的相册管理系统。该系统提供用户管理、相册密码访问限制和自动生成缩略图等功能。 Coppermine Photo Gallery 1.5.20之前版本中的edit_one_pic.php中存在跨站脚本(XSS)漏洞。远程认证用户可利用该漏洞以某些特权通过keywords参数注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有59条受影响产品信息