漏洞标题
N/A
漏洞描述信息
Ivan Cordoba通用内容管理系统(CMS)自2018年4月28日起,通过 Administrator/add_pictures.php article ID 存在XSS漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Ivan Cordoba Generic Content Management System (CMS) through 2018-04-28 has XSS via the Administrator/add_pictures.php article ID.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Ivan Cordoba Generic Content Management System 跨站脚本漏洞
漏洞描述信息
Ivan Cordoba Generic Content Management System(CMS)是一套基于MySQL和PHP的内容管理系统(CMS)。 Ivan Cordoba Generic CMS 2018-04-28及之前版本中的Administrator/add_pictures.php文件存在跨站脚本漏洞。远程攻击者可借助文章的ID利用该漏洞执行任意的JavaScript代码并窃取用户cookies或获取其他网站的信息。
CVSS信息
N/A
漏洞类别
跨站脚本