漏洞信息详情
phpMyFAQ 跨站脚本漏洞
漏洞简介
phpMyFAQ是phpMyFAQ团队开发的一套开源的完全数据库驱动的FAQ(问答)系统。该系统支持多语言、多种数据库等,并包含有内容管理系统、社区等模块。
phpMyFAQ 2.9.7之前的版本中的inc/PMF/Faq.php文件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.phpmyfaq.de/security/advisory-2017-04-02
参考网址
来源:CONFIRM
链接:http://www.phpmyfaq.de/security/advisory-2017-04-02
来源:CONFIRM
链接:https://github.com/thorsten/phpMyFAQ/commit/a69f32175c28af1b34e5df83000f830e60f6bce9
受影响实体
- Phpmyfaq Phpmyfaq:2.9.6<!--2000-1-1-->
补丁
- phpMyFAQ 跨站脚本漏洞的修复措施<!--2017-4-10-->
还没有评论,来说两句吧...