Pixelimity 跨站脚本漏洞 CVE-2018-19919 CNNVD-201812-264

3.5 AV AC AU C I A
发布: 2018-12-06
修订: 2018-12-31

Pixelimity是一套基于PHP的开源CMS(内容管理系统)。 Pixelimity 1.0版本中的admin/portfolio.php页面存在跨站脚本漏洞。远程攻击者可借助‘data[title]’参数利用该漏洞访问浏览器留存的和该站点使用的任意cookies,会话令牌或其他敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息