漏洞信息详情
Smartstore SmartStoreNET 安全漏洞
漏洞简介
Smartstore SmartStoreNET是德国Smartstore公司的一个开源的电子商务Web平台。该平台包含了CRM、CMS、销售、营销、支付、订单处理等等功能。
SmartStoreNET 4.1.1版本及之前版本存在安全漏洞。该漏洞源于程序不会在私人消息上调用\"HtmlUtils.SanitizeHtml\"。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/smartstore/SmartStoreNET/commit/5b4e60ae7124df0898975cb8f994f9f23db1fae3
参考网址
来源:MISC
链接:https://github.com/smartstore/SmartStoreNET/commit/5b4e60ae7124df0898975cb8f994f9f23db1fae3
受影响实体
暂无
补丁
- Smartstore SmartStoreNET 安全漏洞的修复措施<!--2021-5-12-->
还没有评论,来说两句吧...