漏洞标题
Umbraco 后台组件存在 XSS/HTML 注入漏洞
漏洞描述信息
Umbraco 是一个免费的开源 .NET 内容管理系统。在版本 14.0.0 至 14.3.2(不包括 14.3.2)和 15.1.2(不包括 15.1.2)之间,认证用户能够在查看某些本地化的后台组件时利用跨站脚本漏洞。该漏洞在版本 14.3.2 和 15.1.2 中已修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Umbraco Backoffice Components Have XSS/HTML Injection Vulnerability
漏洞描述信息
Umbraco is a free and open source .NET content management system. Starting in version 14.0.0 and prior to versions 14.3.2 and 15.1.2, authenticated users are able to exploit a cross-site scripting vulnerability when viewing certain localized backoffice components. Versions 14.3.2 and 15.1.2 contain a patch.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Umbraco 跨站脚本漏洞
漏洞描述信息
Umbraco是丹麦Umbraco公司的一套C#编写的开源的内容管理系统(CMS)。 Umbraco 14.0.0及之前版本存在跨站脚本漏洞,该漏洞源于经过身份验证的用户在查看某些本地化后台组件时,容易导致跨站脚本攻击。
CVSS信息
N/A
漏洞类别
跨站脚本