漏洞信息详情
WolfCMS 跨站脚本漏洞
漏洞简介
WolfCMS是Wolf CMS团队开发的一套基于PHP的开源内容管理系统(CMS)。该系统提供用户界面、模板、用户管理和权限管理等功能。
WolfCMS 0.8.3.1版本中的files标签的‘Create New File’和‘Create New Directory’输入框存在跨站脚本漏洞。远程攻击者可利用该漏洞劫持会话,传播蠕虫病毒,控制浏览器。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/wolfcms/wolfcms/pull/669
参考网址
来源:MISC
链接:https://cveexploit.blogspot.in/
来源:MISC
链接:https://github.com/wolfcms/wolfcms/issues/666
受影响实体
- Wolfcms Wolf_cms:0.8.3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...