Un XSS vulnerabilità è stata scoperta nel Wuzhi CMS 4.1.0. C’è XSS persistente che consente agli aggressori remoti di inserire lo script Web arbitrario o HTML tramite il modulo di [content] parametro al index.php? M = positivo & f = index & v = contatto URI. |
https://github.com/wuzhicms/wuzhicms/issues/145 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14513 |
Vulnerabilità: CVE-2018-14513
