漏洞信息详情
SPIP 多个未明安全漏洞
- CNNVD编号:CNNVD-201208-203
- 危害等级: 超危
- CVE编号:
CVE-2012-4331
- 漏洞类型:
- 发布时间:
2012-08-16
- 威胁类型:
远程
- 更新时间:
2012-08-16
- 厂 商:
spip - 漏洞来源:
-
漏洞简介
SPIP是一套免费的基于Web的内容发布系统。该系统主要用于在线协作。
SPIP 1.9.2.o之前版本、2.0.18之前的2.0.x版本以及2.1.13之前的2.1.x版本中存在多个未明漏洞。远程攻击者可利用这些漏洞产生未明和不涉及跨站脚本(XSS)的攻击向量。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://archives.rezo.net/archives/spip-en.mbox/U5QUZ6WJRAJC7H5BR7W5SQG6WCD3PXL7/
参考网址
来源: SECTRACK
名称: 1026970
链接:http://www.securitytracker.com/id?1026970
来源: MLIST
名称: [Spip-en] 20120423 New stable releases SPIP 1.9.2o, 2.0.18 et 2.1.13 are availables
链接:http://archives.rezo.net/archives/spip-en.mbox/U5QUZ6WJRAJC7H5BR7W5SQG6WCD3PXL7/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END