Lucene search

K
seebugRootSSV:61852
HistoryMar 19, 2014 - 12:00 a.m.

Joomla! FreiChat组件"id"跨站脚本漏洞

2014-03-1900:00:00
Root
www.seebug.org
147

0.003 Low

EPSS

Percentile

71.1%

CVE ID:CVE-2013-5952

Joomla!是一款内容管理系统。

由于通过"id" GET参数传递到client/chat.php的输入在被返回用户前没有正确过滤,攻击者可以利用漏洞在受影响站点上下文的用户浏览器会话中执行任意HTML和脚本代码。
0
FreiChat 9.x (component for Joomla!)
目前没有详细解决方案提供:
http://www.joomla.org

0.003 Low

EPSS

Percentile

71.1%