漏洞标题
N/A
漏洞描述信息
在 BigTree CMS 4.2.15 之前发现了一个问题。该漏洞的存在是由于在将“id”HTTP GET参数发送到“core/admin/adjax/dashboard/check-module-integrity.php”URL时,对用户输入的数据过滤不足。攻击者可以在漏洞网站上上下文中的浏览器中执行任意的HTML和脚本代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in BigTree CMS before 4.2.15. The vulnerability exists due to insufficient filtration of user-supplied data in the "id" HTTP GET parameter passed to the "core/admin/adjax/dashboard/check-module-integrity.php" URL. An attacker could execute arbitrary HTML and script code in a browser in the context of the vulnerable website.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Fastspot BigTree CMS 输入验证漏洞
漏洞描述信息
Fastspot BigTree CMS是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 Fastspot BigTree CMS 4.2.15之前的版本中存在安全漏洞,该漏洞源于在‘id’ HTTP GET参数传递到‘core/admin/adjax/dashboard/check-module-integrity.php’URL时,程序没有充分的过滤此参数中用户提交的数据。攻击者可利用该漏洞在浏览器中执行任意的HTML和脚本代码。
CVSS信息
N/A
漏洞类别
授权问题