漏洞信息详情
Symphony CMS 跨站脚本漏洞
漏洞简介
Symphony CMS是一套采用PHP和MySQL开发的内容管理系统(CMS)。该系统支持搜索引擎优化、模块扩展等。
Symphony CMS 2.6.9及之前的版本中的template/usererror.missing_extension.php文件存在跨站脚本漏洞。远程攻击者可借助‘existing-folder’参数利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/symphonycms/symphony-2/issues/2639
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/95686
来源:CONFIRM
链接:https://github.com/symphonycms/symphony-2/issues/2639
来源:CONFIRM
链接:https://github.com/symphonycms/symphony-2/releases/tag/2.6.10
受影响实体
- Symphony-Cms Symphony_cms:2.6.9<!--2000-1-1-->
补丁
- Symphony CMS 跨站脚本漏洞的修复措施<!--2017-1-23-->
还没有评论,来说两句吧...