漏洞信息详情
TCExam 跨站脚本漏洞
漏洞简介
TCExam是一款基于网络的开源在线考试系统,用于在线试题的生成、管理等方面。
TCExam 14.1.2之前版本中存在跨站脚本漏洞。远程攻击者可借助ff_或xl_字段利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/tecnickcom/tcexam/pull/223
参考网址
来源:github.com
链接:https://github.com/tecnickcom/tcexam/pull/223
受影响实体
- Tecnick Tcexam:10.1.000<!--2000-1-1-->
- Tecnick Tcexam:10.1.001<!--2000-1-1-->
- Tecnick Tcexam:10.1.002<!--2000-1-1-->
- Tecnick Tcexam:10.1.003<!--2000-1-1-->
- Tecnick Tcexam:10.1.004<!--2000-1-1-->
补丁
- TCExam 跨站脚本漏洞的修复措施<!--2018-7-7-->
还没有评论,来说两句吧...