漏洞信息详情
flatCore-CMS 跨站脚本漏洞
漏洞简介
flatCore-CMS是一套基于PHP5和SQLite3的Web内容管理系统(CMS)。
flatCore-CMS 1.4.6版本中的管理日志面板存在跨站脚本漏洞。远程攻击者可借助畸形的用户代理字符串利用该漏洞注入任意的Web脚本后HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://flatcore.org/
参考网址
来源:CONFIRM
链接:https://github.com/flatCore/flatCore-CMS/issues/35
受影响实体
- Flatcore Flatcore-Cms:1.4.6<!--2000-1-1-->
补丁
- flatCore-CMS 跨站脚本漏洞的修复措施<!--2018-1-11-->
还没有评论,来说两句吧...