Pivotx跨站脚本漏洞 CVE-2012-2274 CNNVD-201205-179

4.3 AV AC AU C I A
发布: 2012-08-13
修订: 2012-09-29

Pivotx是一套开源的博客内容管理系统(Blog CMS)。该系统支持内置评论审查、垃圾信息防护和模板更换等功能。 PivotX中存在跨站脚本漏洞,该漏洞源于传送至ajaxhelper.php中的“file”参数(当“function”设置为“view”)的输入在返回给用户之前未经正确验证。攻击者可利用该漏洞在受影响站点的用户浏览器会话中执行任意HTML和脚本代码。2.3.2版本中存在该漏洞,其他版本也可能受到影响。

0%
当前有1条漏洞利用/PoC
当前有11条受影响产品信息