Contao是一套采用PHP开发的开源内容管理系统(CMS)。该系统支持搜索引擎、权限管理和CSS框架等。 Contao 4.13.3之前版本存在跨站脚本漏洞,该漏洞源于应用缺少对于用户输入的验证。攻击者可以利用该漏洞在应用程序中执行恶意JavaScript代码。
Contao是一套采用PHP开发的开源内容管理系统(CMS)。该系统支持搜索引擎、权限管理和CSS框架等。 Contao 4.13.3之前版本存在跨站脚本漏洞,该漏洞源于应用缺少对于用户输入的验证。攻击者可以利用该漏洞在应用程序中执行恶意JavaScript代码。