漏洞信息详情
phpIPAM 跨站脚本漏洞
漏洞简介
phpIPAM是一套开源的基于PHP和MySQL的IP地址管理应用程序(IPAM)。
phpIPAM 1.3.1之前版本中的app/sections/user-menu.php文件存在跨站脚本漏洞。远程攻击者可借助‘ip’参数利用该漏洞注入任意代码或拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/phpipam/phpipam/releases/tag/1.3.1
参考网址
来源:github.com
链接:https://github.com/phpipam/phpipam/issues/1521
来源:github.com
链接:https://github.com/phpipam/phpipam/releases/tag/1.3.1
受影响实体
- Phpipam Phpipam:1.2<!--2000-1-1-->
- Phpipam Phpipam:1.1.010<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...