漏洞信息详情
Joomla! Kunena组件跨站脚本漏洞
漏洞简介
Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。Kunena是其中的一个论坛组件。
Joomla! Kunena组件5.0.2至5.0.4版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.joomla.org/
参考网址
来源:www.fox.ra.it
链接:http://www.fox.ra.it/technical-articles/kunena-vulnerability-2017-01.html
受影响实体
- Kunena Kunena:5.0.4:~~~Joomla%21~~<!--2000-1-1-->
- Kunena Kunena:5.0.3:~~~Joomla%21~~<!--2000-1-1-->
- Kunena Kunena:5.0.2:~~~Joomla%21~~<!--2000-1-1-->
补丁
- Joomla! Kunena组件跨站脚本漏洞的修复措施<!--2017-3-23-->
还没有评论,来说两句吧...