漏洞信息详情
ExponentCMS安全漏洞
漏洞简介
ExponentCMS是开源的一个网站内容管理系统,它允许网站所有者轻松创建和管理动态网站,而无需直接对网页进行编码或管理网站导航。
ExponentCMS 2.6及之前版本存在安全漏洞,该漏洞源于修改后的 HTTP 标头可以将网页上的链接更改为任意值,从而导致 MITM 可能的攻击向量。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/exponentcms。
参考网址
来源:MISC
链接:https://github.com/exponentcms/exponent-cms/issues/1544
受影响实体
暂无
补丁
- ExponentCMS安全漏洞的修复措施<!--2021-8-16-->
还没有评论,来说两句吧...