momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

ProjectSend跨站脚本漏洞

CVE: 暂无
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 暂无
漏洞等级: 暂无
年份: 2022
POC_ID: 643
漏洞描述
ProjectSend(前称cFTP)是一套基于PHP和MySQL的自托管应用程序。 ProjectSend存在跨站脚本漏洞。攻击者可利用漏洞在受影响站点上下文中执行任意脚本代码,窃取基于cookie的身份验证。
FOFA 语句
app="projectsend跨站脚本"
系统自动生成,仅供参考
影响范围
ProjectSend ProjectSend 561
漏洞详情
暂无
漏洞 POC
暂无
修复建议
目前没有详细解决方案提供: