Catalyst IT Mahara 跨站脚本漏洞 CVE-2013-1426 CNNVD-201911-433

4.3 AV AC AU C I A
发布: 2019-11-07
修订: 2019-11-12

Catalyst IT Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Catalyst IT Mahara 1.5.9之前版本和1.6.4之前的1.6.x版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息