Pligg CMS跨站脚本漏洞

漏洞信息详情

Pligg CMS跨站脚本漏洞

漏洞简介

Pligg CMS 1.1.4版本中存在跨站脚本漏洞。远程攻击者可借助PATH_INFO在检索程序中注入任意web脚本或者HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://forums.pligg.com/current-version/23041-pligg-content-management-system-1-1-4-a.html

参考网址

来源: sitewat.ch

链接:https://sitewat.ch/Advisory/View/6

来源: pligg.svn.sourceforge.net

链接:http://pligg.svn.sourceforge.net/viewvc/pligg?view=revision&revision=2257

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享