Fork CMS是一套开源的采用PHP开发的内容管理系统(CMS)。该系统包含博客、问答、表格等模块。 Fork CMS 3.8.4之前版本中的Frontend/Modules/Search/Actions/Index.php文件的‘loadForm’函数存在跨站脚本漏洞。远程攻击者可借助‘q_widget’参数利用该漏洞注入任意Web脚本或HTML。
Fork CMS是一套开源的采用PHP开发的内容管理系统(CMS)。该系统包含博客、问答、表格等模块。 Fork CMS 3.8.4之前版本中的Frontend/Modules/Search/Actions/Index.php文件的‘loadForm’函数存在跨站脚本漏洞。远程攻击者可借助‘q_widget’参数利用该漏洞注入任意Web脚本或HTML。