漏洞信息详情
Microweber 跨站脚本漏洞
漏洞简介
Microweber是美国Microweber社区的一套可提供拖拽功能的网上商店管理系统。该系统包括添加商品、图片等模块。
Microweber 中存在跨站脚本漏洞,该漏洞源于产品/admin/content/0/edit链接未对用户输入数据进行有效验证。攻击者可通过该漏洞执行客户端代码。以下产品及版本受到影响:Microweber 1.21.1 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/microweber/microweber
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/bcdce15b-7f40-4971-a061-c25c6053c312
来源:MISC
链接:https://github.com/microweber/microweber/commit/a5925f74d39775771d4c37c8d4c1acbb762fda0a
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-0719
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022022519
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0719/
受影响实体
暂无
补丁
- Microweber 跨站脚本漏洞的修复措施<!--2022-2-23-->
还没有评论,来说两句吧...