CQU-LANKERS through 2017-11-02 has... CVE-2018-17049 CNNVD-201809-743

4.3 AV AC AU C I A
发布: 2018-09-14
修订: 2018-11-09

CQU-LANKERS是一套大学社团服务系统。 CQU-LANKERS 2017-11-02及之前版本中的public/api.php文件存在跨站脚本漏洞。远程攻击者可借助‘callback’参数利用该漏洞绕过Web应用防护系统。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息