JSN PowerAdmin Extension for Joomla 跨站脚本漏洞和跨站请求伪造漏洞
CNNVD编号CNNVD-201607-397
CVE编号
--
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
输入验证
|
厂商
--
| 威胁类型
远程
|
发布时间
2016-02-24
| 更新时间
2016-07-15
|
CVSS 2.0
--
|
CVSS 3.X
--
|
漏洞来源
RatioSec Research
|
Joomla是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。JSN PowerAdmin是其中的一个后台管理扩展组件。 JSN PowerAdmin Extension for Joomla 2.3.0版本中存在跨站脚本漏洞和跨站请求伪造漏洞。攻击者可利用这些漏洞在受影响站点上下文中的用户浏览器执行任意脚本代码,窃取基于cookie的身份认证。