SourceCodester Content Management System跨站脚本漏洞
CNVD编号CNVD-2021-57780
CVE编号
CVE-2021-25197
| CNNVD编号 |
CICSVD编号 -- |
危害级别 | 漏洞类型
通用型漏洞
|
公开时间
2021-08-03
| 报送时间
2021-07-23
|
收录时间
2021-08-03
| 更新时间
2021-08-03
|
CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
|
影响产品SourceCodester Content Management System v1.0 |
SourceCodester Content Management System是一个应用软件。一个简单的PHP /库MySQLi管理一个简单的网站的内容项目。 SourceCodester Content Management System存在安全漏洞,远程攻击者可利用该漏洞通过搜索参数向内容管理系统admin ew Content .php注入任意的web脚本或HTML
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://github.com/BigTiger2020/CASAP-Automated-Enrollment-System/blob/main/CASAP-Automated-Enrollment-System-2.md