漏洞数据库
首页
补丁
专栏
问答
产业
导航
Desdev DedeCMS 跨站脚本漏洞
CNNVD编号
CNNVD-202110-1632
CVE编号
CVE-2020-36497
CNVD编号
CNVD-2021-81106
CICSVD编号
--
危害级别
漏洞类型
跨站脚本
厂商
--
威胁类型
远程
发布时间
2021-10-22
更新时间
2021-11-02
CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞来源
--
漏洞简介
Desdev DedeCMS(织梦内容管理系统)是中国卓卓网络(Desdev)公司的一套基于PHP的开源内容管理系统(CMS)。该系统具有内容发布、内容管理、内容编辑和内容检索等功能。 DedeCMS 存在跨站脚本漏洞,该漏洞源于 DedeCMS v7.5 SP2 被发现通过filename、mid、userid 和templet 参数在组件makehtml_homepage.php 中包含多个跨站点脚本(XSS)漏洞。
漏洞公告
暂无
受影响实体
序号
受影响实体
1
CPE:/a:dedecms:dedecms:7.5:sp2::
补丁
暂无
参考网址
序号
链接
原站
1
https://www.vulnerability-lab.com/get_content.php?id=2194
MISC
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
Desdev DedeCMS SQL注入漏洞
2017-12-19
Desdev DedeCMS 安全漏洞
2018-04-26
Desdev DedeCMS 安全漏洞
2018-12-14
Desdev DedeCMS 跨站请求伪造漏洞
2022-11-09
Desdev DedeCMS SQL注入漏洞
2023-03-16
同类型漏洞
WordPress plugin Duplicator Pro 跨站脚本漏洞
2023-05-28
WordPress plugin Novelist 跨站脚本漏洞
2023-05-28
WordPress plugin EventPrime – Modern Events Calend...
2023-05-28
WordPress plugin MailChimp Subscribe Form, Optin B...
2023-05-28
WordPress plugin Yoast Local SEO 跨站脚本漏洞
2023-05-28