Un problema è stato scoperto nel Wuzhi CMS v4.1.0. C’è una vulnerabilità XSS persistente che può rubare i cookie di amministratore tramite il parametro tag [tag] al index.php? M = tags & f = index & v = aggiungere && _ do = wuzhicms URI. Dopo un editor sito web (il cui privilegio è inferiore l’amministratore) si collega, si può aggiungere un nuovo tag con il carico utile XSS. |
https://github.com/wuzhicms/wuzhicms/issues/129 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10221 |
Vulnerabilità: CVE-2018-10221
