漏洞信息详情
CQU-LANKERS 跨站脚本漏洞
漏洞简介
CQU-LANKERS是一套大学社团服务系统。
CQU-LANKERS 2017-11-02及之前版本中的public/api.php文件存在跨站脚本漏洞。远程攻击者可借助‘callback’参数利用该漏洞绕过Web应用防护系统。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/TREYWANGCQU/LANKERS
参考网址
来源:github.com
链接:https://github.com/TREYWANGCQU/LANKERS/issues/1
受影响实体
- Cqu_lankers_project Cqu_lankers:2017-11-02<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...