漏洞信息详情
YzmCMS 跨站脚本漏洞
漏洞简介
Yzmcms是Yzmcms个人开发者的一套开源的CMS(内容管理系统)。
YzmCMS 5.6版本存在安全漏洞。远程攻击者可通过上传swf文件注入任意Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/yzmcms/yzmcms
参考网址
来源:MISC
链接:https://github.com/yzmcms/yzmcms/issues/45
受影响实体
暂无
补丁
- YzmCMS 跨站脚本漏洞的修复措施<!--2021-5-10-->
还没有评论,来说两句吧...