ArticleCMS是一套基于Bootstrap和ThinkPHP搭建的响应式内容管理系统(CMS)。该系统主要用于后台用户和文章的管理。 ArticleCMS 2017-02-19及之前版本中存在跨站脚本漏洞。远程攻击者可通过向/update_personal_infomation发送‘realname’或‘email’参数利用该漏洞执行代码。
ArticleCMS是一套基于Bootstrap和ThinkPHP搭建的响应式内容管理系统(CMS)。该系统主要用于后台用户和文章的管理。 ArticleCMS 2017-02-19及之前版本中存在跨站脚本漏洞。远程攻击者可通过向/update_personal_infomation发送‘realname’或‘email’参数利用该漏洞执行代码。