CVE-2015-1575
u5CMS 3.9.4 之前版本中存在多个跨站脚本(XSS)漏洞,远程攻击者可通过以下参数注入任意 Web 脚本或 HTML:index.php 的 (1) c、(2) i、(3) l 或 (4) p 参数;u5admin/cookie.php 的 (5) a 或 (6) b 参数;u5admin/ 中 (7)...
- 已发布
- 2015年2月11日
- 已更新
- 2024年9月16日
- 分配 CNA
- mitre
- 观察到的证据
- 2015年2月9日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 未来 30 天
- 百分位
- 87.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
u5CMS 3.9.4 之前版本中存在多个跨站脚本(XSS)漏洞,远程攻击者可通过以下参数注入任意 Web 脚本或 HTML:index.php 的 (1) c、(2) i、(3) l 或 (4) p 参数;u5admin/cookie.php 的 (5) a 或 (6) b 参数;u5admin/ 中 (7) copy.php 或 (8) delete.php 的 name 参数;u5admin/deletefile.php 的 (9) f 或 (10) typ 参数;u5admin/done.php 的 (11) n 参数;u5admin/editor.php 的 (12) c 参数;u5admin/meta2.php 的 (13) uri 参数;u5admin/notdone.php 的 (14) n 参数;u5admin/rename2.php 的 (15) newname 参数;u5admin/sendfile.php 的 (16) l 参数;u5admin/characters.php 的 (17) s 参数;u5admin/savepage.php 的 (18) page 参数;或 u5admin/new2.php 的 (19) name 参数。
来源
1LiquidWorm · php · 2015年2月9日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。