漏洞信息详情
Modx Revolution 安全漏洞
漏洞简介
MODX Revolution是美国MODX公司的一套基于PHP的开源内容管理系统(CMS)。该系统支持在线协作、搜索引擎优化(SEO)、附加组件等。
Modx Revolution 2.2.15之前2.x版本中存在安全漏洞,该漏洞源于程序没有为会话cookie的Set-Cookie设置HTTPOnly标志。远程攻击者可借助cookie的脚本访问权限利用该漏洞获取潜在的敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://modx.com/download/release/revolution-2.2.15-pl
参考网址
来源:CONFIRM
链接:http://forums.modx.com/thread/92152/critical-login-xss-csrf-revolution-2-2-1-4-and-prior
来源:MISC
链接:http://hacktivity.websecgeeks.com/modx-csrf-and-xss/
受影响实体
- Modx Modx_revolution:2.2.9<!--2000-1-1-->
- Modx Modx_revolution:2.2.8<!--2000-1-1-->
- Modx Modx_revolution:2.2.7<!--2000-1-1-->
- Modx Modx_revolution:2.2.6<!--2000-1-1-->
- Modx Modx_revolution:2.2.5<!--2000-1-1-->
补丁
- modx-2.2.15-pl<!---->
还没有评论,来说两句吧...