An issue was discovered in BigTree... CVE-2016-10223 CNNVD-201702-478

3.5 AV AC AU C I A
发布: 2017-02-14
修订: 2017-02-16

Fastspot BigTree CMS是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 Fastspot BigTree CMS 4.2.15之前的版本中存在安全漏洞,该漏洞源于在‘id’ HTTP GET参数传递到‘core/admin/adjax/dashboard/check-module-integrity.php’URL时,程序没有充分的过滤此参数中用户提交的数据。攻击者可利用该漏洞在浏览器中执行任意的HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息