Contao跨站脚本漏洞(CNVD-2022-36995) CVE-2022-1588 CNVD-2022-36995

- AV AC AU C I A
发布: 2022-05-05
修订: 2023-11-07

Contao是一套采用PHP开发的开源内容管理系统(CMS)。该系统支持搜索引擎、权限管理和CSS框架等。 Contao 4.13.3之前版本存在跨站脚本漏洞,该漏洞源于应用缺少对于用户输入的验证。攻击者可以利用该漏洞在应用程序中执行恶意JavaScript代码。

0%
当前有3条漏洞利用/PoC
当前有0条受影响产品信息