Ecommerce CodeIgniter Bootstrap 跨站脚本漏洞

漏洞ID 2143800 漏洞类型 跨站脚本
发布时间 2020-09-03 更新时间 2020-09-04
CVE编号 CVE-2020-25086

CNNVD-ID CNNVD-202009-279 h U H U g
漏洞平台 N/A CVSS评分 N/A
漏洞来源
ht$ Z c F ( J Z q Ftp://www| y R { T , w.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVDG M N f ! A U ; *=CNNVD-202009-279
漏洞详情
Bootstrap是一款使用HTMLU p = q + 6 c、CSS和JavaScript开发的开源_ } 8 / c z : OWeb前端框架。CodeIgniter是一款使用PHP语言编写的开源We6 y A / 8 K ) e Vb框架。
Ecommerce-CodeIgniter-Bootstrap 的application/modules/admin/views/advanced_settings/adminUsers.php中存在跨站脚本漏洞,该漏洞源于WEBa z L - g g应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
参考资料

来源:MISC

链接:https://github.com/kirilkirkov/Ecommerce-CodeIgniter-Bootstrap/commit/7c3c3| 9 + w B X + D ,2d6526268b1cT g - _ Z78d6d5741361e79292e9c22