Pivotx是一套开源的博客内容管理系统(Blog CMS)。该系统支持内置评论审查、垃圾信息防护和模板更换等功能。 PivotX中存在跨站脚本漏洞,该漏洞源于传送至ajaxhelper.php中的“file”参数(当“function”设置为“view”)的输入在返回给用户之前未经正确验证。攻击者可利用该漏洞在受影响站点的用户浏览器会话中执行任意HTML和脚本代码。2.3.2版本中存在该漏洞,其他版本也可能受到影响。
Pivotx是一套开源的博客内容管理系统(Blog CMS)。该系统支持内置评论审查、垃圾信息防护和模板更换等功能。 PivotX中存在跨站脚本漏洞,该漏洞源于传送至ajaxhelper.php中的“file”参数(当“function”设置为“view”)的输入在返回给用户之前未经正确验证。攻击者可利用该漏洞在受影响站点的用户浏览器会话中执行任意HTML和脚本代码。2.3.2版本中存在该漏洞,其他版本也可能受到影响。