漏洞详情

CNVD编号 CNVD-2017-08875
漏洞标题 溧阳金龙网络服务有限公司建站系统存在XSS、越权访问漏洞
严重等级
影响产品 溧阳金龙网络有限公司 企业建站系统
漏洞类型 通用软硬件漏洞
发现时间 2017-05-28
公开时间 2017-07-13
发现者 ICSafe
解决方案 厂商尚未提供修复方案,请关注厂商主页更新: http://www.liyangnet.cn/
漏洞描述 溧阳金龙网络有限公司是一家融创意、策划、服务、销售为一体的品牌网络公司。 溧阳金龙网络服务有限公司建站系统存在XSS、越权访问漏洞。攻击者可以利用该漏洞在留言板插入XSS跨站代码,获取网站后台管理员的cookie,还可以无权限添加网站后台管理员,上传后门文件。

返回漏洞库首页
Image Additional Image