Mahara 跨站脚本漏洞 CVE-2012-2237 CNNVD-201207-652

4.3 AV AC AU C I A
发布: 2019-12-17
修订: 2019-12-21

Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Mahara 1.4.3之前的1.4.x版本和1.5.2之前的1.5.x版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息