安全漏洞 >HTMLy 安全漏洞
HTMLy是一套基于PHP的开源博客平台。 HTMLy v2.9.5版本存在安全漏洞,该漏洞源于存在存储型跨站脚本(XSS)漏洞。攻击者可利用该漏洞通过向Link Name参数注入有效载荷来执行任意web脚本或HTML代码。
来源:github.com
链接:https://github.com/CrownZTX/vulnerabilities/blob/main/htmly/stored_xss_in_Menueditor.md
CNNVD