REDAXO‘subpage’参数跨站脚本漏洞 CVE-2012-3869 CNNVD-201207-545

4.3 AV AC AU C I A
发布: 2012-08-13
修订: 2012-08-14

REDAXO是一套开源的Web门户内容管理系统。该系统支持自定义模块、插件扩展、项目备份等。 REDAXO中存在跨站脚本漏洞,该漏洞源于对用户提供输入未经正确验证。攻击者可利用该漏洞在受影响站点上下文中不知情用户浏览器中执行任意脚本代码,窃取基于cookie的认证证书并发起其他攻击。REDAXO 4.4版本中存在漏洞,早期版本也可能受到影响。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息