CVE-2026-52307:1CMS v5.6 中存在存储型 XSS
发布于懒 - 癌 - 症~,来源:Fulldisclosure,时间:9 月 8 日
CVE-2026-52307:1CMS v5.6 认证型存储型 XSS 漏洞 漏洞描述
ClassCMS 1CMS v5.6 的列管理组件中存在认证型存储型跨站脚本(XSS)漏洞。攻击者可通过向标题字段注入精心构造的载荷,执行任意 Web 脚本或 HTML。 - 漏洞类型:跨站脚本(XSS)
- 厂商:ClassCMS
- 受影响产品:1CMS v5.6
- 受影响组件:...