漏洞信息详情
Blackcat Cms 跨站脚本漏洞
漏洞简介
Blackcat Cms是Blackcat团队的一款基于Php的内容管理系统。
BlackCat CMS 1.3.6版本存在跨站脚本漏洞,经过身份验证的攻击者可利用该漏洞通过输入\"Add Page\"参数的精心制作的有效载荷执行任意web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/BlackCatDevelopment/BlackCatCMS。
参考网址
来源:MISC
链接:https://github.com/BlackCatDevelopment/BlackCatCMS/issues/401
来源:MISC
链接:https://blackcat-cms.org/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-25877
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...