Elefant CMS ‘id’参数跨站脚本漏洞 CVE-2012-6521 CNNVD-201301-488

4.3 AV AC AU C I A
发布: 2013-01-24
修订: 2013-01-24

Elefant CMS 1.2.0版本中的apps/admin/handlers/versions.php中存在跨站脚本漏洞。通过id参数传送到admin/versions,远程攻击者利用该漏洞注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息