漏洞详情

CNVD编号 CNVD-2017-12975
漏洞标题 Sitecore CMS 'searchStr'参数跨站脚本漏洞
严重等级
影响产品 Sitecore Sitecore CRM 7.2
漏洞类型 通用软硬件漏洞
发现时间 2017-06-26
公开时间 2017-07-06
发现者 Hamed Izadi
解决方案 厂商已发布漏洞修复程序,请及时关注更新: http://seclists.org/bugtraq/2017/Jun/43
漏洞描述 Sitecore CMS是一款内容管理系统。 Sitecore CMS 'searchStr'参数存在跨站脚本漏洞。由于程序未能在sanitize到用户提供的输入。攻击者可以利用漏洞在受影响站点的用户浏览器脚本中执行任意代码。

返回漏洞库首页
Image Additional Image