非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2019-7551] Cantemo Portal 3.8.4 版——跨站脚本(XSS)

摘要

Cantemo Portal 3.8.4 存储型 XSS 公告:低权限用户可对管理员注入任意 JavaScript,进一步实现服务端代码执行、创建高权限账户(CVE-2019-7551,CVSS 9.0);4.0.0 版已修复。
发布时间
收录时间

原文 ↗

相关内容

返回