漏洞信息详情
b2evolution 跨站脚本漏洞
漏洞简介
b2evolution是软件开发者Francois Planque所研发的一套基于PHP和MySQL的博客软件。
b2evolution 6.8.5之前的版本中的plugins/markdown_plugin/_markdown.plugin.php文件存在跨站脚本漏洞。远程攻击者可借助javascript: URL利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://b2evolution.net/downloads/6-8-5
参考网址
来源:github.com
链接:https://github.com/b2evolution/b2evolution/commit/ce5b36e44b714b18b0bcd34c6db0187b8d13bab8
来源:b2evolution.net
链接:http://b2evolution.net/downloads/6-8-5
受影响实体
- B2evolution B2evolution:6.8.4<!--2000-1-1-->
补丁
- b2evolution 跨站脚本漏洞的修复措施<!--2017-2-6-->
还没有评论,来说两句吧...