漏洞信息详情
Joomla! JoomlaTune JComments组件跨站脚本漏洞
漏洞简介
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。
Joomla!的JoomlaTune JComments (com_jcomments) 组件2.1.0.0版本的admin.jcomments.php中存在跨站脚本漏洞。远程认证用户可借助name参数向index.php中注入任意web脚本或者HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.securityfocus.com/bid/40230/solution
参考网址
来源: BID
名称: 40230
链接:http://www.securityfocus.com/bid/40230
来源: BUGTRAQ
名称: 20100518 XSS vulnerability in JComments, Joomla
链接:http://www.securityfocus.com/archive/1/archive/1/511320/100/0/threaded
来源: www.joomlatune.com
链接:http://www.joomlatune.com/jcomments-v.2.2-release-notes.html
来源: www.htbridge.ch
链接:http://www.htbridge.ch/advisory/xss_vulnerability_in_jcomments_joomla.html
来源: SECUNIA
名称: 39842
链接:http://secunia.com/advisories/39842
来源: packetstormsecurity.org
链接:http://packetstormsecurity.org/1005-exploits/joomlajcomments-xss.txt
受影响实体
- Joomlatune Com_jcomments:2.1.0.0<!--2000-1-1-->
补丁
- com_jcomments_v2.2.0.2<!---->
还没有评论,来说两句吧...