FUEL CMS是一款基于Codelgniter框架的内容管理系统(CMS)。 FUEL CMS 1.4.3版本中存跨站脚本漏洞。在创建新页面的过程中,远程攻击者可借助Layout Variables中的Header或Body利用该漏洞注入任意的Web脚本或HTML。
FUEL CMS是一款基于Codelgniter框架的内容管理系统(CMS)。 FUEL CMS 1.4.3版本中存跨站脚本漏洞。在创建新页面的过程中,远程攻击者可借助Layout Variables中的Header或Body利用该漏洞注入任意的Web脚本或HTML。