漏洞信息详情
Nystudio107 Seomatic 安全漏洞
漏洞简介
Nystudio107 Seomatic是美国的一个全面、强大和灵活的交钥匙 SEO 系统。促进了 Craft CMS 3 的现代 SEO 最佳实践和实施。
Nystudio107 Seomatic 3.4.12 版本中存在安全漏洞,该漏洞源于src/helpers/UrlHelper.php中对于模板缺少过滤和转义,导致服务器端模板注入漏洞。攻击者可以通过修改主机头利用该漏洞实现模板注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nystudio107/craft-seomatic/releases/tag/3.4.12
参考网址
来源:MISC
链接:https://github.com/nystudio107/craft-seomatic/releases/tag/3.4.12
来源:MISC
链接:https://github.com/nystudio107/craft-seomatic/commit/0c5c0c0e0cb61000d12ec55ebf174745a5bf6469
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-44618/
受影响实体
暂无
补丁
- Nystudio107 Seomatic 安全漏洞的修复措施<!--2022-3-11-->
还没有评论,来说两句吧...