Subrion CMS中存在多个跨站脚本漏洞,这些漏洞源于没有正确的验证用户提供的数据。攻击者提供的HTML和脚本代码可在受影响浏览器上下文中运行,可窃取基于cookie的认证证书或控制站点传达给用户的方式,也可能存在其他攻击。Subrion CMS 2.2.1版本中存在漏洞,其他版本也可能受到影响。
Subrion CMS中存在多个跨站脚本漏洞,这些漏洞源于没有正确的验证用户提供的数据。攻击者提供的HTML和脚本代码可在受影响浏览器上下文中运行,可窃取基于cookie的认证证书或控制站点传达给用户的方式,也可能存在其他攻击。Subrion CMS 2.2.1版本中存在漏洞,其他版本也可能受到影响。