漏洞信息详情
Mautic 跨站脚本漏洞
漏洞简介
Mautic是一款开源的营销自动化软件。该软件能够监控管理网站、发送电子邮件并管理客户资源。
Mautic before 3.2.4 存在安全漏洞,攻击者可利用该漏洞攻击目标用户执行操作。这些操作包括更改用户密码、更改用户或电子邮件地址,或向系统添加新管理员。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://forum.mautic.org/t/security-release-for-all-versions-of-mautic-prior-to-2-16-5-and-3-2-4/17786
参考网址
来源:MISC
链接:https://labs.bishopfox.com/advisories/mautic-version-3.2.2
来源:CONFIRM
链接:https://forum.mautic.org/t/security-release-for-all-versions-of-mautic-prior-to-2-16-5-and-3-2-4/17786
来源:MISC
链接:https://forum.mautic.org/c/announcements/16
受影响实体
暂无
补丁
- Mautic 安全漏洞的修复措施<!--2021-1-19-->
还没有评论,来说两句吧...