JqueryForm.com Jquery Form Builder 安全漏洞 CVE-2022-24983 CNNVD-202202-1369

5.0 AV AC AU C I A
发布: 2022-02-16
修订: 2024-11-21

JqueryForm.com Jquery Form Builder是JqueryForm.com公司的一个表单生成器。 JqueryForm.com Jquery Form Builder 存在安全漏洞,该漏洞源于在提交表单时,唯一 ID 字段包含在 POST 响应中。JQueryForm.com 在 2022-02-05 之前生成的表单允许远程攻击者通过捕获 POST 响应来获取任何上传文件的 URI。 当与 CVE-2022-24984 链接时,这可能会导致在底层 Web 服务器上执行未经身份验证的远程代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息