SeaCMS 跨站脚本漏洞

情报来源:CNNVD

发布时间:2026-01-25 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:跨站脚本
  • 发布日期:2026-01-25 00:00:00
  • 更新时间:2026-01-26 00:00:00
  • CVE编号:CVE-2020-36932
  • CNNVD-ID:CNNVD-202601-4311
  • 漏洞平台:Seclore
  • CVSS评分:
漏洞来源

暂无

漏洞详情

SeaCMS是海洋CMS(SeaCMS)公司的一套使用PHP编写的免费、开源的网站内容管理系统。该系统主要被设计用来管理视频点播资源。 SeaCMS 11.1版本存在跨站脚本漏洞,该漏洞源于对admin设置页面中checkuser参数的清理不当,可能导致存储型跨站脚本攻击。

参考资料

来源:www.exploit-db.com 链接:https://www.exploit-db.com/exploits/49251 来源:www.seacms.net 链接:https://www.seacms.net/ 来源:www.vulncheck.com 链接:https://www.vulncheck.com/advisories/seacms-checkuser-stored-xss