漏洞信息详情
OpenKM 跨站脚本漏洞
漏洞简介
OpenKM是西班牙OpenKM公司的一套文档管理系统。该系统提供版本控制、文件历史记录和文件共享等功能。
OpenKM 6.4.19之前的版本中存在跨站脚本漏洞。远程攻击者可借助‘Tasks’参数利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.openkm.com/en
参考网址
来源:MISC
链接:http://packetstormsecurity.com/files/130723/OpenKM-Stored-Cross-Site-Scripting.html
来源:BID
链接:http://www.securityfocus.com/bid/73012
来源:MISC
链接:https://www.youtube.com/watch?v=3jBQFAAq23k&feature=youtu.be
受影响实体
- Openkm Openkm:6.4.18:~~Professional~~~<!--2000-1-1-->
补丁
- OpenKM 跨站脚本漏洞的修复措施<!--2017-10-16-->
还没有评论,来说两句吧...