安全漏洞 >htmly 跨站脚本漏洞
HTMLy是一套基于PHP的开源博客平台。 htmly 2.8.1 版本存在跨站脚本漏洞,远程攻击者可利用该漏洞向admin/config发送一个经过认证的post请求,并注入任意的web脚本或HTML。
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202108-357