漏洞信息详情
Omeka 跨站脚本漏洞
漏洞简介
Omeka是美国乔治梅森大学(George Mason University)的罗伊-罗森茨维格历史和新媒体中心(Roy Rosenzweig CHNM)的Omeka团队开发的一套用于展览图书馆、博物馆、档案馆和学术收藏品的Web发布平台。
Omeka 2.6.1之前版本中的admin/themes/default/items/tag-form.php文件存在跨站脚本漏洞。远程攻击者可通过添加或编辑标签利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/omeka/Omeka/releases/tag/v2.6.1
参考网址
来源:github.com
链接:https://github.com/omeka/Omeka/commit/ba841892116544847d76d3838781c9708cb92221
来源:github.com
链接:https://github.com/omeka/Omeka/releases/tag/v2.6.1
受影响实体
- Omeka Omeka:1.0<!--2000-1-1-->
- Omeka Omeka:1.1<!--2000-1-1-->
- Omeka Omeka:1.2<!--2000-1-1-->
- Omeka Omeka:1.2.1<!--2000-1-1-->
- Omeka Omeka:1.3<!--2000-1-1-->
补丁
- Omeka 跨站脚本漏洞的修复措施<!--2018-7-7-->
还没有评论,来说两句吧...