Wolf CMS ’wolfcms/admin/user/add‘多个跨站脚本漏洞 CVE-2012-1898 CNNVD-201210-013

4.3 AV AC AU C I A
发布: 2012-10-01
修订: 2012-10-02

Wolf CMS是Wolf CMS团队开发的一套基于PHP的开源内容管理系统(CMS)。该系统提供用户界面、模板、用户管理和权限管理等功能。 Wolf CMS 0.75版本和早期版本中的wolfcms/admin/user/add中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过(1)user[name](2)user[email]或(3)user[username]参数,注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息