漏洞信息详情
Seomatic 注入漏洞
漏洞简介
Pixel&Tonic Craft CMS是美国Pixel&Tonic公司的一套内容管理系统(CMS)。Seomatic是其中的一个SEO(搜索引擎优化)组件。
Seomatic 3.2.49之前版本(用于Craft CMS)中存在安全漏洞,该漏洞源于helpers / DynamicMeta.php文件无法正确清理URL。攻击者可利用该漏洞注入Twig模板,获取凭证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nystudio107/craft-seomatic/commit/82f4a25b28fd622393da6592dc9e5ccee7fc5be3#diff-52fd042c50432133a00a8f840f4a6165
参考网址
来源:MISC
链接:https://isec.pl/en/vulnerabilities/isec-0028-seomatic-ssti-23032020.txt
来源:MISC
链接:https://github.com/nystudio107/craft-seomatic/commit/82f4a25b28fd622393da6592dc9e5ccee7fc5be3#diff-52fd042c50432133a00a8f840f4a6165
来源:MISC
链接:https://github.com/nystudio107/craft-seomatic/releases/tag/3.2.49
来源:MISC
链接:https://github.com/nystudio107/craft-seomatic/blob/v3/CHANGELOG.md#3249---20200324
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/47319
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12790
受影响实体
暂无
补丁
- Seomatic 注入漏洞的修复措施<!--2020-5-11-->
还没有评论,来说两句吧...