Accela Civic Platform Citizen Access portal 跨站脚本漏洞和任意文件上传漏洞

日期: 2016-07-16 | 影响软件: Accela Civic Platform | POC: 否

漏洞描述

Accela Civic Platform Citizen Access portal是美国Accela公司的一套用于公民和政府连接交流互动的门户网站。 Accela Civic Platform Citizen Access portal中存在跨站脚本漏洞和任意文件上传漏洞。攻击者可利用这些漏洞窃取基于cookie的身份认证信息,在浏览器上下文中执行任意脚本,上传任意文件到Web服务器。

PoC代码

暂无

相关漏洞推荐