漏洞信息详情
MODx CMS多个跨站脚本攻击漏洞
漏洞简介
MODx是美国MODX System公司的一套开源的PHP应用框架,它支持发布、更新、维护动态网站或Html静态页面网站的内容。
MODx 0.9.6.3之前的版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助与
(1)preserveUrls函数和(2)\"用户名输入\"有关的向量
注入任意的web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
MODx MODx 0.9.6
MODx modx-0.9.6.3.tar.gz
http://modxcms.com/assets/snippets/filedownload/download.php?path=YnVp bGRz&fileName=modx-0.9.6.3.tar.gz&utm_source=0961p2&utm_medium=web&utm _campaign=download
MODx MODx 0.9.6 .1
MODx modx-0.9.6.3.tar.gz
http://modxcms.com/assets/snippets/filedownload/download.php?path=YnVp bGRz&fileName=modx-0.9.6.3.tar.gz&utm_source=0961p2&utm_medium=web&utm _campaign=download
MODx MODx 0.9.6 2
MODx modx-0.9.6.3.tar.gz
http://modxcms.com/assets/snippets/filedownload/download.php?path=YnVp bGRz&fileName=modx-0.9.6.3.tar.gz&utm_source=0961p2&utm_medium=web&utm _campaign=download
MODx MODx 0.9.6 .1p1
MODx modx-0.9.6.3.tar.gz
http://modxcms.com/assets/snippets/filedownload/download.php?path=YnVp bGRz&fileName=modx-0.9.6.3.tar.gz&utm_source=0961p2&utm_medium=web&utm _campaign=download
参考网址
来源: XF
名称: modx-preserveurls-xss(48184)
链接:http://xforce.iss.net/xforce/xfdb/48184
来源: BID
名称: 33184
链接:http://www.securityfocus.com/bid/33184
来源: svn.modxcms.com
链接:http://svn.modxcms.com/svn/tattoo/tattoo/releases/0.9.6.3/install/changelog.txt
来源: JVNDB
名称: JVNDB-2009-000003
链接:http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000003.html
来源: JVN
名称: JVN#10170564
链接:http://jvn.jp/en/jp/JVN10170564/index.html
受影响实体
- Modxcms Modxcms:0.9.6.1<!--2000-1-1-->
- Modxcms Modxcms:0.9.6<!--2000-1-1-->
- Modxcms Modxcms:0.9.2.1<!--2000-1-1-->
- Modxcms Modxcms:0.9.1<!--2000-1-1-->
- Modxcms Modxcms:0.9.6.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...