发布日期:2024-04-03
更新日期:2024-06-07
受影响系统:
Concrete CMS Concrete CMS < ="9.2.8
Concrete CMS Concrete CMS < ="8.5.16
描述:
CVE(CAN) ID: CVE-2024-3179
Concrete CMS是美国PortlandLabs公司的一个面向团队的开源内容管理系统。
Concrete CMS 9.2.8及之前版本、8.5.16及之前版本存在跨站脚本漏洞,该漏洞源于程序未正确验证用户提供的数据,攻击者可利用该漏洞在自定义类字段中插入恶意代码,进而实施跨站脚本攻击。
< **>
建议:
厂商补丁:
Concrete CMS
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://documentation.concretecms.org/9-x/developers/introduction/version-history/928-release-notes?_gl=1*1bcxp5s*_ga*MTc1NDc0Njk2Mi4xNzA2ODI4MDU1*_ga_HFB3HPNNLS*MTcxMjE2NjYyNi4xMy4xLjE3MTIxNjY2ODEuMC4wLjA.
浏览次数:85
严重程度:0(网友投票)