Lucene search

K
seebugRootSSV:62246
HistoryApr 21, 2014 - 12:00 a.m.

Ektron CMS多个HTML注入漏洞

2014-04-2100:00:00
Root
www.seebug.org
8

EPSS

0.001

Percentile

39.9%

Bugtraq ID:66940
CVE ID:CVE-2014-2729

Ektron CMS是一款内容管理系统。

Ektron CMS不正确处理’category0’参数数据,允许远程攻击者利用漏洞注入恶意脚本或HTML代码,当恶意数据被查看时,可获取敏感信息或劫持用户会话。
0
Ektron CMS 8.7
Ektron CMS 8.7.0.055.2.015版本已修复该漏洞,建议用户下载使用:
http://www.ektron.com

EPSS

0.001

Percentile

39.9%