漏洞信息详情
MODX Revolution 跨站脚本漏洞
漏洞简介
MODX Revolution是美国MODX公司的一套基于PHP的开源内容管理系统(CMS)。该系统支持在线协作、搜索引擎优化(SEO)、附加组件等。
MODX Revolution 2.2.15之前2.x版本中存在跨站脚本漏洞。远程攻击者可借助‘context_key’参数利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://modx.com/download/release/revolution-2.2.15-pl
参考网址
来源:CONFIRM
链接:http://forums.modx.com/thread/92152/critical-login-xss-csrf-revolution-2-2-1-4-and-prior
来源:MISC
链接:http://hacktivity.websecgeeks.com/modx-csrf-and-xss/
受影响实体
- Modx Modx_revolution:2.2.6<!--2000-1-1-->
- Modx Modx_revolution:2.2.7<!--2000-1-1-->
- Modx Modx_revolution:2.2.9<!--2000-1-1-->
- Modx Modx_revolution:2.2.8<!--2000-1-1-->
- Modx Modx_revolution:2.2.2<!--2000-1-1-->
补丁
- modx-2.2.15-pl<!---->
还没有评论,来说两句吧...