漏洞信息详情
Rhymix CMS 跨站脚本漏洞
漏洞简介
Rhymix CMS是一套基于PHP的内容管理系统(CMS)。
Rhymix CMS 1.9.8.1版本中的index.php?module=admin&act=dispModuleAdminFileBox页面存在跨站脚本漏洞。远程攻击者可通过上传特制的SVG文件利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/rhymix/rhymix/issues/1088
参考网址
来源:MISC
链接:https://github.com/security-breachlock/CVE-2018-19600/blob/master/XSS.pdf
来源:CONFIRM
链接:https://github.com/rhymix/rhymix/issues/1088
受影响实体
- Rhymix Rhymix:1.9.8.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...