社区
murphysec
帖子详情
murphysec
墨菲安全官方账号
2023-01-11 11:36:09
Apache Sling App CMS <1.1.4 存在反射型XSS漏洞(CVE-2022-46769)
1.1.4 之前版本的 Apache Sling 中的 cms.js#confirmMessage 方法未对用户可控的 `title` 和 `message` 参数进行过滤,攻击者可将精心构造的 js 代码注入到 startcontent.jsp 页面的 `recentContent` 参数中,当用户访问该页面时远程执行恶意 javascript 代码。该漏洞已存在 POC。
https://blog.csdn.net/murphysec/article/details/128641525
150
回复
打赏
收藏
Apache Sling App CMS <1.1.4 存在反射型XSS漏洞(CVE-2022-46769)
1.1.4 之前版本的 Apache Sling 中的 cms.js#confirmMessage 方法未对用户可控的 `title` 和 `message` 参数进行过滤,攻击者可将精心构造的 js 代码注入到 startcontent.jsp 页面的 `recentContent` 参数中,当用户访问该页面时远程执行恶意 javascript 代码。该漏洞已存在 POC。
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
murphysec
81
社区成员
80
社区内容
发帖
与我相关
我的任务
murphysec
墨菲安全,帮助每一个开发者更安全的使用开源代码!
复制链接
扫一扫
分享
社区描述
墨菲安全,帮助每一个开发者更安全的使用开源代码!
java
ide
安全
企业社区
北京·海淀区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章