漏洞详情

CNVD编号 CNVD-2017-18811
漏洞标题 Catfish CMS存在XSS漏洞
严重等级
影响产品 Catfish CMS Catfish CMS v4.4
漏洞类型 通用软硬件漏洞
发现时间 2017-06-21
公开时间 2017-08-07
发现者 0xkid
解决方案 用户可联系供应商获得补丁信息: http://www.catfish-cms.com
漏洞描述 Catfish(鲶鱼) CMS是一款开源的PHP CMS网站内容管理系统。 catfish cms存在XSS漏洞,该漏洞产生的原因是未对用户提交的数据进行过滤所致,攻击者可以利用漏洞植入跨站代码,获取用户cookie等敏感信息。

返回漏洞库首页
Image Additional Image