漏洞信息详情
Vinades NukeViet 跨站脚本漏洞
漏洞简介
Vinades NukeViet是越南VINADES(Vinades)公司的一套开源的内容管理系统(CMS)。
Vinades NukeViet cms 中存在跨站脚本漏洞,该漏洞源于产品新闻模块的editor缺少对用户端数据的有效验证。 攻击者可通过该漏洞执行客户端代码。以下产品及版本受到影响:NukeViet cms 4.4.0。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/nukeviet/nukeviet/blob/4.3.08/CHANGELOG.txt#L11
参考网址
来源:MISC
链接:https://nukeviet.vn/vi/news/Tin-tuc/nukeviet-cam-on-le-thanh-trung-da-phat-hien-loi-an-ninh-nukeviet-631.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-22765
受影响实体
暂无
补丁
- Vinades NukeViet 跨站脚本漏洞的修复措施<!--2021-7-30-->
还没有评论,来说两句吧...