漏洞信息详情
Joomla! Kunena组件跨站脚本漏洞
漏洞简介
Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。Kunena是其中的一个论坛组件。
Joomla! Kunena组件3.0.6之前版本中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤‘array’参数中‘index’值和Content-Disposition头中的‘filename’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.kunena.org/blog/139-kunena-3-0-6-released
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/127684/joomlakunena305-xss.txt
来源:www.kunena.org
链接:http://www.kunena.org/docs/Kunena_3.0.6_Read_Me
来源:www.kunena.org
链接:http://www.kunena.org/blog/139-kunena-3-0-6-released
来源:BID
链接:http://www.securityfocus.com/bid/68956
受影响实体
- Kunena Kunena:3.0.5:~~~Joomla%21~~<!--2000-1-1-->
补丁
- pkg_kunena_v3.0.6_2014-07-28<!--2014-7-28-->
还没有评论,来说两句吧...