漏洞信息详情
PivotX CMS 多个安全漏洞
漏洞简介
PivotX CMS是一套开源的博客内容管理系统(Blog CMS)。该系统支持内置评论审查、垃圾信息防护和模板更换等功能。
PivotX CMS 2.3.11版本中存在1.跨站脚本漏洞2.目录遍历漏洞3.远程命令执行漏洞。攻击者可利用这些漏洞窃取基于cookie的身份验证,执行任意命令,获取受影响应用程序上下文中的敏感信息。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://pivotx.net/
参考网址
来源: BID
名称: 84808
链接:http://www.securityfocus.com/bid/84808
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...