漏洞信息详情
Joomlatune ProofReader组件'index.php'多个跨站脚本攻击漏洞
漏洞简介
Joomla!是一套自由、开放源代码的内容管理系统,以PHP撰写,用于发布内容在万维网与内部网。Joomla!的ProofReader (com_proofreader) component 1.0 RC9及其较早版本中index.php存在多个跨站脚本漏洞,远程攻击者可以借助不能在(1)404或(2)错误页面中正确处理的URI注入任意WEB脚本或者HTML。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.joomla.org/
参考网址
来源: BID 名称: 37145 链接:http://www.securityfocus.com/bid/37145 来源: MISC 链接:http://websecurity.com.ua/3482/
受影响实体
- Joomla Joomla%21<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...