MaxSite CMS 版本 0.94 至 109.6 在 上传处理器中存在跨站脚本(XSS)漏洞,该漏洞允许任何已登录用户上传 HTML 文件。攻击者可以向 目录上传包含恶意脚本的 HTML 文件;当访客访问该文件时,脚本将在其浏览器中执行,从而实施持久化存储型跨站脚本攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| MaxSite | MaxSite CMS | 0.94 ~ 109.6 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-87929 | 9.8 CRITICAL | MaxSite CMS 109.6 认证绕过漏洞 |
| CVE-2026-87927 | 8.2 HIGH | MaxSite CMS 109.6 本地文件包含漏洞 |
| CVE-2026-87930 | 8.1 HIGH | MaxSite CMS 109.6 对象注入漏洞 |
暂无评论