Absolut Engine是一套开源的新闻发布系统/内容管理系统(CMS)/PHP框架。该系统提供用户访问控制,发布、修改、删除文章,图片管理和文件管理等功能。 Absolut Engine 1.73版本的管理后台中的admin/managerrelated.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘title’参数利用该漏洞注入任意Web脚本或HTML。
Absolut Engine是一套开源的新闻发布系统/内容管理系统(CMS)/PHP框架。该系统提供用户访问控制,发布、修改、删除文章,图片管理和文件管理等功能。 Absolut Engine 1.73版本的管理后台中的admin/managerrelated.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘title’参数利用该漏洞注入任意Web脚本或HTML。