漏洞信息详情
Appointment Booking Calendar System 跨站脚本漏洞
漏洞简介
Appointment Booking Calendar System是Saasproject团队的一个 WordPress 的约会预订日历系统插件。
WordPress 插件 Appointment Booking Calendar System 1.5.11之前版本存在跨站脚本漏洞,该漏洞源于插件对用户提供的数据没有进行充分的清理。远程攻击者可利用该漏洞诱骗受害者遵循一个特别制作的链接,并在用户的浏览器中执行任意的HTML和脚本代码,在易受攻击的网站。公开的漏洞允许远程攻击者可利用该漏洞执行跨站脚本攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://saasproject.net/ja/fixed/20211019.php
参考网址
来源:MISC
链接:https://jvn.jp/en/jp/JVN68066589/index.html
来源:MISC
链接:https://saasproject.net/ja/fixed/20211019.php
来源:MISC
链接:https://wordpress.org/plugins/booking-package/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021111001
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2021/JVNDB-2021-000094.html
受影响实体
暂无
补丁
- Appointment Booking Calendar System 跨站脚本漏洞的修复措施<!--2021-11-10-->
还没有评论,来说两句吧...