漏洞信息详情
Ocproducts Composr CMS 跨站脚本漏洞
漏洞简介
Ocproducts Composr CMS是英国ocProducts(Ocproducts)公司的一套使用PHP语言编写的开源内容管理系统(CMS)。
ocProducts Composr CMS 10.0.38之前版本存在跨站脚本漏洞,该漏洞允许攻击者通过staff_messaging messaging 系统注入JavaScript 从而触发漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://compo.sr/news/view/announcements/two-new-xss-security.htm
参考网址
来源:MISC
链接:https://compo.sr/news/view/announcements/two-new-xss-security.htm
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021081907
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-38709
受影响实体
暂无
补丁
- Ocproducts Composr CMS 跨站脚本漏洞的修复措施<!--2021-8-16-->
还没有评论,来说两句吧...