漏洞信息详情
GNUBOARD5 跨站脚本漏洞
漏洞简介
GNUBOARD5是一套基于PHP和MySQL的Web论坛系统。
GNUBOARD5 5.3.1.6之前版本中的newwinform.php文件存在跨站脚本漏洞。远程攻击者可借助‘title’参数利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/gnuboard/gnuboard5/commit/b1fc952c7600b825c4b02e2789ddafdea18c8d13
参考网址
来源:github.com
链接:https://github.com/gnuboard/gnuboard5/commit/b1fc952c7600b825c4b02e2789ddafdea18c8d13
来源:github.com
链接:https://github.com/gnuboard/gnuboard5/blob/b1fc952c7600b825c4b02e2789ddafdea18c8d13/adm/newwinformupdate.php
来源:github.com
链接:https://github.com/gnuboard/gnuboard5/blob/b1fc952c7600b825c4b02e2789ddafdea18c8d13/adm/newwinform.php
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-15585
受影响实体
暂无
补丁
- GNUBOARD5 跨站脚本漏洞的修复措施<!--2019-3-27-->
还没有评论,来说两句吧...