QCMS是一套开源的用于创建响应式网站的内容管理系统(CMS)。 QCMS 3.0.1版本中的upload/System/Controller/backend/category.php文件存在跨站脚本漏洞,该漏洞源于程序没有限制及过滤用户的输入。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
QCMS是一套开源的用于创建响应式网站的内容管理系统(CMS)。 QCMS 3.0.1版本中的upload/System/Controller/backend/category.php文件存在跨站脚本漏洞,该漏洞源于程序没有限制及过滤用户的输入。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。