漏洞信息详情
PKP Vendor Open Journal System 跨站脚本漏洞
漏洞简介
PKP Vendor Open Journal System是PKP组织的一个开放期刊系统。用于管理和出版学术期刊。
PKP Vendor Open Journal System v2.4.8 到v3.3.8版本存在跨站脚本漏洞,攻击者可以通过特制的HTTP标头利用该漏洞实现反射式跨站脚本攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/pkp/pkp-lib/issues/7649
参考网址
来源:MISC
链接:https://github.com/pkp/pkp-lib/issues/7649
来源:MISC
链接:https://forum.pkp.sfu.ca/t/ojs-omp-ops-3-3-0-9-released/72236
受影响实体
暂无
补丁
- PKP Vendor Open Journal System 跨站脚本漏洞的修复措施<!--2022-4-4-->
还没有评论,来说两句吧...