OwnCloud Server activity应用程序跨站脚本漏洞 CVE-2015-5953 CNNVD-201510-358

3.5 AV AC AU C I A
发布: 2015-10-21
修订: 2017-11-04

OwnCloud是德国OwnCloud公司的一套免费且开源的个人云存储解决方案;OwnCloud Server是一个服务器版。activity是其中的一个用于在社区版和企业版进行选择启用的应用程序。 OwnCloud Server 7.0.5之前版本和8.0.4之前8.0.x版本中的activity应用程序中存在跨站脚本漏洞。远程攻击者可借助共享文件夹中的文件名中的‘\"’字符利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息