漏洞信息详情
Yii Framework 跨站脚本漏洞
漏洞简介
Yii Framework是Yii团队开发的一套基于组件、用于开发大型Web应用的高性能PHP框架。
Yii Framework 2.0.11之前的版本中存在跨站脚本漏洞。远程攻击者可借助特制的请求数据利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.yiiframework.com/news/123/yii-2-0-11-is-released/
参考网址
来源:CONFIRM
链接:http://www.yiiframework.com/news/123/yii-2-0-11-is-released/
受影响实体
- Yii_software Yii:2.0.10<!--2000-1-1-->
补丁
- Yii Framework 跨站脚本漏洞的修复措施<!--2017-3-29-->
还没有评论,来说两句吧...