漏洞信息详情
Desdev DedeCMS 跨站脚本漏洞
漏洞简介
Desdev DedeCMS(织梦内容管理系统)是中国卓卓网络(Desdev)公司的一套基于PHP的开源内容管理系统(CMS)。该系统具有内容发布、内容管理、内容编辑和内容检索等功能。
DedeCMS v7.5 SP2 版本存在跨站脚本漏洞,该漏洞源于软件在mychannel_edit.php中对于filename,mid,userid,和templet参数均缺少有效的过滤与转义。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.dedecms.com/products/dedecms/downloads
参考网址
来源:MISC
链接:https://www.vulnerability-lab.com/get_content.php?id=2194
受影响实体
暂无
补丁
- Desdev DedeCMS 跨站脚本漏洞的修复措施<!--2021-10-22-->
还没有评论,来说两句吧...