Pimcore 跨站脚本漏洞
CNNVD编号CNNVD-202303-1343
CVE编号
CVE-2023-28106
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
跨站脚本
|
厂商
--
| 威胁类型
--
|
发布时间
2023-03-16
| 更新时间
2023-03-17
|
CVSS 2.0
--
|
CVSS 3.X
--
|
漏洞来源
--
|
Pimcore是奥地利Pimcore公司的一套开源的用于创建和管理Web应用程序的Web内容管理平台。该平台集成了Web内容管理、电子商务框架和产品信息管理等应用。 Pimcore 10.5.19之前版本存在跨站脚本漏洞。攻击者利用该漏洞可以使用跨站点脚本将恶意脚本发送给不知情的用户。