zenphoto 跨站脚本漏洞 CVE-2012-2641 CNNVD-201207-017

4.3 AV AC AU C I A
发布: 2012-07-05
修订: 2012-07-06

Zenphoto是Zenphoto团队开发的一套免费的图片库内容管理系统。该系统可管理图片,且支持音频、视频等多媒体。 Zenphoto中存在跨站脚本漏洞,该漏洞源于某些未明输入在返回给用户之前未经正确验证。攻击者可利用该漏洞在受影响站点上下文中用户浏览器会话中执行任意HTML和脚本代码。zenphoto 1.4.3之前版本存在漏洞,早期版本也可能受到影响。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息