Kajona “getAllPassedParams()”跨站脚本漏洞 CVE-2012-3805 CNNVD-201207-128

4.3 AV AC AU C I A
发布: 2012-07-12
修订: 2012-07-26

Kajona是Kajona团队的一套基于PHP和MySql的开源内容管理框架。 Kajona 3.4.2之前版本中的system/functions.php中的getAllPassedParams函数中存在多个跨站脚本(XSS)漏洞。远程攻击者利用这些漏洞通过内容页面的(1)absender_name(2)absender_email或(3)absender_nachricht参数执行任意web脚本或HTML。

当前有2条漏洞利用/PoC
当前有8条受影响产品信息