YUNUCMS是中国云优(YUNU)网络科技公司的一套开源的企业建站内容管理系统(CMS)。 YUNUCMS 1.1.8版本中的app/index/controller/Show.php文件存在跨站脚本漏洞。远程攻击者可通过向index.php/index/show/index URL发送‘cw’参数利用该漏洞注入任意的Web脚本或HTML。
YUNUCMS是中国云优(YUNU)网络科技公司的一套开源的企业建站内容管理系统(CMS)。 YUNUCMS 1.1.8版本中的app/index/controller/Show.php文件存在跨站脚本漏洞。远程攻击者可通过向index.php/index/show/index URL发送‘cw’参数利用该漏洞注入任意的Web脚本或HTML。