漏洞信息详情
Ivan Cordoba Generic Content Management System 跨站脚本漏洞
漏洞简介
Ivan Cordoba Generic Content Management System(CMS)是一套基于MySQL和PHP的内容管理系统(CMS)。
Ivan Cordoba Generic CMS 2018-04-28及之前版本中的Administrator/users.php文件存在跨站脚本漏洞。远程攻击者可借助用户ID利用该漏洞执行任意的JavaScript代码并窃取用户cookies或获取其他网站的信息。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/nabby27/CMS
参考网址
来源:MISC
链接:https://github.com/nabby27/CMS/pull/3
受影响实体
- Generic_content_management_system_project Generic_content_management_system:20180428<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...