CVE-2012-1296
Elefant CMS Multiple XSS Vulnerabilities
EPSS 1.3%
描述
Multiple cross-site scripting (XSS) vulnerabilities in `apps/admin/handlers/preview.php` in Elefant CMS 1.0.x before 1.0.2-Beta and 1.1.x before 1.1.5-Beta allow remote attackers to inject arbitrary web script or HTML via the (1) title or (2) body parameter to admin/preview.
如何修補 CVE-2012-1296
要修補 CVE-2012-1296,請將受影響套件升級到下列已修補版本。
- Packagist/elefant/cms—升級至 1.0.2-Beta 或更新版本
CVE-2012-1296 正在被利用嗎?
低 — EPSS 為 1.3%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- >= 1.0, < 1.0.2-Beta