漏洞标题
N/A
漏洞描述信息
在 CMS Made Simple 2.x 版本在 2.1.3 之前以及 1.x 版本在 1.12.2 之前,当 Smarty Cache 激活时,允许远程攻击者通过请求中的构造的 HTTP 主机头进行缓存污染攻击、修改链接并进行跨站脚本(XSS)攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CMS Made Simple 2.x before 2.1.3 and 1.x before 1.12.2, when Smarty Cache is activated, allow remote attackers to conduct cache poisoning attacks, modify links, and conduct cross-site scripting (XSS) attacks via a crafted HTTP Host header in a request.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CMS Made Simple 安全漏洞
漏洞描述信息
CMS Made Simple(CMSMS)是CMSMS团队开发的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。 CMSMS 2.1.3之前2.x版本和1.12.2之前1.x版本中存在安全漏洞。当Smarty Cache处于活跃状态时,远程攻击者可借助请求中特制的HTTP Host头利用该漏洞实施缓存中毒攻击和跨站脚本攻击,修改链接。
CVSS信息
N/A
漏洞类别
跨站脚本