漏洞信息详情
Fehi CMS 跨站脚本漏洞
漏洞简介
FeehiCMS是Liufee个人开发者的一个基于Php的CMS建站系统。
Fehi CMS 2.0.8存在跨站脚本漏洞。当用户名作为JavaScript代码插入时,浏览帖子将触发XSS。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/liufee/cms/issues/43
参考网址
来源:MISC
链接:https://github.com/liufee/cms/issues/43
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-21146
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...