CVE-2015-1422
Gecko CMS 2.2和2.3中存在多个跨站脚本(XSS)漏洞,远程攻击者可通过向admin/index.php传递(1) horder[]、(2) jak_catid、(3) jak_content、(4) jak_css、(5) jak_delete_log[]、(6) jak_email、(7)...
- 已发布
- 2015年1月29日
- 已更新
- 2024年8月6日
- 分配 CNA
- mitre
- 观察到的证据
- 2015年1月13日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 未来 30 天
- 百分位
- 90.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Gecko CMS 2.2和2.3中存在多个跨站脚本(XSS)漏洞,远程攻击者可通过向admin/index.php传递(1) horder[]、(2) jak_catid、(3) jak_content、(4) jak_css、(5) jak_delete_log[]、(6) jak_email、(7) jak_extfile、(8) jak_file、(9) jak_hookshow[]、(10) jak_img、(11) jak_javascript、(12) jak_lcontent、(13) jak_name、(14) jak_password、(15) jak_showcontact、(16) jak_tags、(17) jak_title、(18) jak_url、(19) jak_username、(20) real_hook_id[]、(21) sp、(22) sreal_plugin_id[]、(23) ssp或(24) sssp参数,或向js/editor/plugins/filemanager/dialog.php传递(25) editor、(26) field_id、(27) fldr、(28) lang、(29) popup、(30) subfolder或(31) type参数,注入任意Web脚本或HTML。
来源
1LiquidWorm · php · 2015年1月13日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。