漏洞信息详情
Craft CMS 跨站脚本漏洞
漏洞简介
Craft CMS是一套为开发人员和内容管理人员提供的内容管理系统(CMS)。
Craft CMS 2.6.2976之前的版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://craftcms.com/changelog#2-6-2976
参考网址
来源:CONFIRM
链接:https://craftcms.com/changelog#2-6-2976
来源:CONFIRM
链接:https://twitter.com/CraftCMS/status/857743080224473088
受影响实体
- Craftcms Craft_cms:2.6.2974<!--2000-1-1-->
补丁
- Craft CMS 跨站脚本漏洞的修复措施<!--2017-5-2-->
还没有评论,来说两句吧...