漏洞信息详情
Joomla 跨站脚本漏洞
漏洞简介
Joomla是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。
Joomla Core 存在安全漏洞,该漏洞源于缺少对提要字段的过滤,可能会导致xss问题。以下产品及版本受到影响:Joomla! 2.5.0 through 3.9.24.
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://developer.joomla.org/security-centre.html
参考网址
来源:MISC
链接:https://developer.joomla.org/security-centre/844-20210304-core-xss-within-the-feed-parser-library.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0805
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Joomla-Core-multiple-vulnerabilities-34732
受影响实体
暂无
补丁
- Joomla 安全漏洞的修复措施<!--2021-3-2-->
还没有评论,来说两句吧...