1. Cantemo Portal 3.8.4 版——跨站脚本(XSS) bishopfox.com | 漏洞 | 2019-03-08 00:00 | 原文 ↗ | #rce | #stored-xss | #vulnerability-advisory | #cantemo Cantemo Portal 3.8.4 存储型 XSS 公告:低权限用户可对管理员注入任意 JavaScript,进一步实现服务端代码执行、创建高权限账户(CVE-2019-7551,CVSS 9.0);4.0.0 版已修复。