漏洞信息详情
Advanced Comment System 跨站脚本漏洞
漏洞简介
Advanced Comment System是一套高级评论系统。
Advanced Comment System 1.0版本中的internal/advanced_comment_system/index.php文件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入恶意的HTML或JavaScript代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.plohni.com/
参考网址
来源:seclists.org
链接:http://seclists.org/fulldisclosure/2019/Feb/46
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/151799/Advanced-Comment-System-1.0-Cross-Site-Scripting.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-18845
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151799/Advanced-Comment-System-1.0-Cross-Site-Scripting.html
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...