漏洞信息详情
WolfCMS 跨站脚本漏洞
漏洞简介
WolfCMS是Wolf CMS团队开发的一套基于PHP的开源内容管理系统(CMS)。该系统提供用户界面、模板、用户管理和权限管理等功能。
WolfCMS 0.8.3.1版本中的Layout Name存在跨站脚本漏洞。远程攻击者可借助Need向Layout Name中注入Javascript代码。攻击者可利用该漏洞窃取管理员用户的cookie并控制管理员账户。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/wolfcms/wolfcms/pull/668
参考网址
来源:MISC
链接:https://github.com/wolfcms/wolfcms/issues/667
受影响实体
- Wolfcms Wolf_cms:0.8.3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...