漏洞详情

CNVD编号 CNVD-2017-10825
漏洞标题 Pi Engine跨站脚本漏洞
严重等级
影响产品 pi-engine pi 2.5.0
漏洞类型 通用软硬件漏洞
发现时间 2017-05-24
公开时间 2017-06-23
发现者 Haojun Hou in ADLab of Venustech
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/pi-engine/pi/issues/1523
漏洞描述 PI Engine是一款开源的CMS系统,该系统在一些互联网公司内部有比较广泛的应用。 PI Engine存在跨站脚本漏洞,该漏洞源于程序未能正确验证用户提供的输入。当不知情的用户浏览受影响网站时,攻击者可利用该漏洞在用户浏览器中执行任意脚本代码,窃取基于cookie的身份验证凭据并执行其他攻击。

返回漏洞库首页
Image Additional Image