漏洞信息详情
Joomla RSGallery2组件跨站脚本漏洞
- CNNVD编号:CNNVD-201207-628
- 危害等级: 中危
- CVE编号:
CVE-2012-4071
- 漏洞类型:
跨站脚本
- 发布时间:
2012-07-31
- 威胁类型:
远程
- 更新时间:
2012-08-13
- 厂 商:
rsgallery2 - 漏洞来源:
Stergios Kolios -
漏洞简介
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。
Joomla! 2.5.x版本和Joomla! 1.5.x版本及3.2.0之前版本中的RSGallery2 (com_rsgallery2)组件2.3.0之前版本中的评论模块中存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过在评论中特制的BBCode标记,注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://joomlacode.org/gf/download/frsrelease/17326/75428/com_rsgallery2_3.2.0.zip
参考网址
来源: joomlacode.org
链接:http://joomlacode.org/gf/download/frsrelease/17326/75428/com_rsgallery2_3.2.0.zip
来源: joomlacode.org
链接:http://joomlacode.org/gf/download/frsrelease/17325/75427/com_rsgallery2_2.3.0.zip
来源: www.rsgallery2.nl
链接:http://www.rsgallery2.nl/announcements/rsgallery2_3.2.0_and_2.3.0_released_16845.0.html
来源: joomlacode.org
链接:http://joomlacode.org/gf/project/rsgallery2/news/
来源: extensions.joomla.org
链接:http://extensions.joomla.org/extensions/photos-a-images/photo-gallery/142
来源:SECUNIA
名称:50119
链接:http://secunia.com/advisories/50119
来源: BID
名称: 54752