漏洞信息详情
Kobe Beauty php-contact-form 跨站脚本漏洞
漏洞简介
Kobe Beauty php-contact-form是日本Kobe Beauty公司的一套提供自动回复邮件功能的软件。
Kobe Beauty php-contact-form 2016-05-18之前的版本中存在跨站脚本漏洞。远程攻击者可借助特制的URI利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.kobe-beauty.co.jp/php-contact-form/
参考网址
来源:JVN
链接:http://jvn.jp/en/jp/JVN85112513/index.html
来源:JVNDB
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000070
来源:CONFIRM
链接:http://www.kobe-beauty.co.jp/php-contact-form/
来源:CONFIRM
链接:https://github.com/kobebeauty/php-contact-form/commit/e7d094ca8ab15215c32d6fa04d17e8519c8d21cf
受影响实体
- Kobe-Beauty Php-Contact-Form:20151231<!--2000-1-1-->
补丁
- Kobe Beauty php-contact-form 跨站脚本漏洞的修复措施<!--2016-5-25-->
还没有评论,来说两句吧...