漏洞信息详情
Ghost CMS 跨站脚本漏洞
漏洞简介
Ghost CMS是新加坡Ghost基金会的一套使用JavaScript编写的开源无头内容管理系统(CMS)。
Ghost CMS 存在跨站脚本漏洞,攻击者可利用该漏洞可以通过让登录用户点击包含恶意代码的链接来获得访问权限,用户不需要输入凭证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://forum.ghost.org/t/critical-security-update-available-for-ghost-4-x/22290
参考网址
来源:MISC
链接:https://forum.ghost.org/t/critical-security-update-available-for-ghost-4-x/22290
来源:CONFIRM
链接:https://blog.sonarsource.com/ghost-admin-takeover
来源:MISC
链接:https://www.npmjs.com/package/ghost
来源:CONFIRM
链接:https://github.com/TryGhost/Ghost/security/advisories/GHSA-9fgx-q25h-jxrg
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20210618-0006/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021050410
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29484
受影响实体
暂无
补丁
- Ghost CMS 跨站脚本漏洞的修复措施<!--2021-4-29-->
还没有评论,来说两句吧...