漏洞信息详情
Joomla! language switcher模块跨站脚本漏洞
漏洞简介
Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。language switcher是使用在其中的一个语言切换模块。
Joomla! 1.6.0版本至3.8.8版本中的language switcher模块存在跨站脚本漏洞,该漏洞源于当前语言链接中包含未编码的HTML特殊字符。远程攻击者可通过在当前页面的URL中注入任意的参数或值利用该漏洞在用户浏览器中执行任意脚本代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://developer.joomla.org/security-centre/740-20180602-core-xss-vulnerability-in-language-switcher-module
参考网址
来源:developer.joomla.org
链接:https://developer.joomla.org/security-centre/740-20180602-core-xss-vulnerability-in-language-switcher-module
受影响实体
- Joomla Joomla%21:3.6.3:Rc2<!--2000-1-1-->
- Joomla Joomla%21:3.1.3<!--2000-1-1-->
- Joomla Joomla%21:3.6.3:Rc1<!--2000-1-1-->
- Joomla Joomla%21:3.6.3<!--2000-1-1-->
- Joomla Joomla%21:3.6.2<!--2000-1-1-->
补丁
- Joomla! language switcher模块跨站脚本漏洞的修复措施<!--2018-6-26-->
还没有评论,来说两句吧...