漏洞信息详情
XenForo 跨站脚本漏洞
漏洞简介
XenForo是开源的用PHP编程语言编写的商业Internet论坛软件包。
XenForo 2.2.7之前版本存在跨站脚本漏洞,该漏洞源于软件管理页面中的Advertising函数在创建新的Advertising时缺少对于用户输入内容的过滤与转义。攻击者可以利用该漏洞在HTML文档的主体中保存一个XSS有效负载。这个有效负载将在客户端全局执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://xenforo.com/community/threads/xenforo-2-2-7-patch-1-and-importers-1-5-1-released.198197/
参考网址
来源:MISC
链接:https://xenforo.com/community/forums/announcements/
来源:MISC
链接:https://github.com/SakuraSamuraii/CVE-2021-43032
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-43032
受影响实体
暂无
补丁
- XenForo 跨站脚本漏洞的修复措施<!--2021-11-3-->
还没有评论,来说两句吧...