115cms存在最新跨站脚本漏洞(CNVD-2024-46442、CVE-2024-11490)

迅恒数据中心
115CMS是一个多模块智能建站系统,主要用于H5建站和APP建站,可帮用户快速搭建属于自己的移动网站。
国家信息安全漏洞共享平台于2024-11-28公布该插件存在跨站脚本漏洞。
漏洞编号:CNVD-2024-46442、CVE-2024-11490
影响产品:115CMS <=2024-08-07
漏洞级别:中
公布时间:2024-11-28
漏洞描述:国家信息安全漏洞共享平台并未公布漏洞详细位置,只说明115cms存在跨站脚本漏洞,不法分子可利用该漏洞注入执行任意Web脚本或HTML,可获取敏感信息或劫持用户会话。
 

分类:安全公告 百度收录 必应收录