漏洞信息详情
October CMS 跨站脚本漏洞
漏洞简介
October CMS是加拿大软件开发者Alexey Bobkov和澳大利亚软件开发者Samuel Georges共同研发的一套开源的、自托管的建立在Laravel PHP框架基础上的内容管理系统(CMS)。Media module是其中的一个媒体内容管理模块。
October CMS Build 437之前版本中的Media模块和创建文件夹功能存在跨站脚本漏洞。远程攻击者可通过创建任意文件夹名称利用该漏洞控制管理员账户。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://octobercms.com/support/article/rn-10
参考网址
来源:CONFIRM
链接:https://octobercms.com/support/article/rn-10
受影响实体
- Octobercms October_cms:1.0.426<!--2000-1-1-->
- Octobercms October_cms:1.0.428<!--2000-1-1-->
- Octobercms October_cms:1.0.427<!--2000-1-1-->
- Octobercms October_cms:1.0.425<!--2000-1-1-->
- Octobercms October_cms:1.0.423<!--2000-1-1-->
补丁
- October CMS 跨站脚本漏洞的修复措施<!--2018-7-23-->
还没有评论,来说两句吧...