An issue was discovered in caddy... CVE-2017-5963 CNNVD-201702-406

4.3 AV AC AU C I A
发布: 2017-02-12
修订: 2019-03-08

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。caddy是其中的一个为电子商务提供了即用模板的响应框架。 TYPO3 caddy 7.2.10之前的版本中存在安全漏洞,该漏洞源于在‘paymillToken’HTTP POST参数传递到‘caddy/Resources/Public/JavaScript/e-payment/paymill/api/php/payment.php’URL时,程序没有充分地过滤此参数中用户提交的数据。攻击者可利用该漏洞在浏览器中执行任意的HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息