CVE编号 CVE-2018-14059 | CNVD编号 |
CICSVD编号 -- | |
危害级别 | 漏洞类型 跨站脚本 |
厂商 -- | 威胁类型 远程 |
发布时间 2018-08-27 | 更新时间 2018-08-27 |
CVSS 2.0 AV:N/AC:M/Au:S/C:N/I:P/A:N | |
CVSS 3.X CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | |
漏洞来源 -- |
序号 | 受影响实体 |
---|---|
1 | CPE:/a:pimcore:pimcore:5.2.3::: |
序号 | 链接 | 原站 |
---|---|---|
1 | http://packetstormsecurity.com/files/148954/Pimcore-5.2.3-CSRF-Cross-Site-Scripting-SQL-Injection.html | packetstormsecurity.com |
2 | http://seclists.org/fulldisclosure/2018/Aug/13 | seclists.org |
3 | https://www.exploit-db.com/exploits/45208/ | www.exploit-db.com |
4 | https://www.sec-consult.com/en/blog/advisories/sql-injection-xss-csrf-vulnerabilities-in-pimcore-software/ | www.sec-consult.com |