Absolut Engine 跨站脚本漏洞 CVE-2014-9434 CNNVD-201501-027

3.5 AV AC AU C I A
发布: 2015-01-02
修订: 2015-01-05

Absolut Engine是一套开源的新闻发布系统/内容管理系统(CMS)/PHP框架。该系统提供用户访问控制,发布、修改、删除文章,图片管理和文件管理等功能。 Absolut Engine 1.73版本的管理后台中的admin/managerrelated.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘title’参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息