安全漏洞 >Cockpit 跨站脚本漏洞
Cockpit是一个交互式服务器管理界面。 Cockpit CMS 2.7.0版本存在跨站脚本漏洞。攻击者利用该漏洞可以上传受感染的 PDF 文件并存储恶意 JavaScript 负载,以便在上传文件时执行。
来源:www.incibe.es
链接:https://www.incibe.es/en/incibe-cert/notices/aviso/cross-site-scripting-vulnerability-cockpit-cms
CNNVD