Statamic 跨站脚本漏洞 CVE-2018-19598 CNNVD-201812-854

3.5 AV AC AU C I A
发布: 2018-12-19
修订: 2019-02-26

Statamic是一个快速开发框架。该框架能具有快速创建网站页面、创建并管理网站表单等功能。 Statamic 2.10.3版本中存在跨站脚本漏洞。远程攻击者可通过发送添加新用户的请求并借助First Name或Last Name字段利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息