漏洞信息详情
Matteo Piovanelli Orchard 跨站脚本漏洞
漏洞简介
Matteo Piovanelli Orchard是Matteo Piovanelli开源的一个应用程序。一个基于ASP.NET MVC平台构建的免费,开源,以社区为中心的内容管理系统。
Orchard 1.10之前版本存在安全漏洞,该漏洞允许攻击者可利用该漏洞添加XSS负载,当用户试图上传不允许的文件类型时,该负载将执行,导致错误显示。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/OrchardCMS/Orchard/releases
参考网址
来源:MISC
链接:https://github.com/OrchardCMS/Orchard/releases
来源:MISC
链接:https://burninatorsec.blogspot.com/2021/04/cve-2020-29592-and-cve-2020-29593.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-29593
受影响实体
暂无
补丁
- Matteo Piovanelli Orchard 跨站脚本漏洞的修复措施<!--2021-4-14-->
还没有评论,来说两句吧...