漏洞信息详情
PHPOK 跨站脚本漏洞
漏洞简介
PHPOK是一套支持扩展的企业建站系统。
PHPOK 4.8.278版本中的framework/www/login_control.php文件存在跨站脚本漏洞。远程攻击者可借助发送到‘ok_f’函数的‘_back’参数利用该漏洞注入任意的Web脚本或HTML(例如:更改cookie)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.phpok.com/
参考网址
来源:unothing.github.io
链接:https://unothing.github.io/posts/phpok48278/
受影响实体
- Phpok Phpok:4.8.278<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...