Smarty ‘SmartyException’类跨站脚本漏洞 CVE-2012-4437 CNNVD-201209-562

4.3 AV AC AU C I A
发布: 2012-10-01
修订: 2015-11-16

New Digital Group Smarty是New Digital Group公司的一款使用PHP语言编写的模板引擎。 Smarty中的SmartyException类中存在跨站脚本漏洞,该漏洞源于没有正确验证用户提供的数据。攻击者可利用该漏洞在受影响站点上下文中不知情用户浏览器中执行任意脚本代码,可窃取基于cookie的认证证书并发起其他攻击。Smarty 3.1.11版本中存在漏洞,早期版本也可能受到影响。

0%
当前有1条漏洞利用/PoC
当前有92条受影响产品信息