漏洞信息详情
LightCMS v跨站脚本漏洞
漏洞简介
Jianhua Sun LightCMS是 Jianhua Sun开源的一个应用软件。提供一个轻量级的CMS系统,也可以作为一个通用的后台管理框架使用。
LightCMS v1.3.4 存在跨站脚本漏洞,该漏洞允许攻击者在一个容易受到攻击的标题字段中执行HTML或JavaScript代码来管理敏感词。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/eddy8/LightCMS/issues/18
参考网址
来源:MISC
链接:https://www.exploit-db.com/exploits/49598
来源:MISC
链接:https://packetstormsecurity.com/files/161562/LightCMS-1.3.4-Cross-Site-Scripting.html
来源:MISC
链接:https://github.com/eddy8/LightCMS/issues/18
来源:MISC
链接:https://gist.github.com/Peithon/1c628ded0c4fc96c6331c3cce1d0c69b
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/49598
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3355
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161562/LightCMS-1.3.4-Cross-Site-Scripting.html
受影响实体
暂无
补丁
- LightCMS v跨站脚本漏洞的修复措施<!--2021-2-24-->
还没有评论,来说两句吧...