漏洞信息详情
MODx CMS 'index.php'跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200901-279
- 危害等级: 中危
- CVE编号: CVE-2008-5939
- 漏洞类型: 跨站脚本
- 发布时间: 2009-01-22
- 威胁类型: 远程
- 更新时间: 2009-01-29
- 厂 商: modxCMS
- 漏洞来源: RoMaNcYxHaCkEr
漏洞简介
MODx是美国MODX System公司的一套开源的PHP应用框架,它支持发布、更新、维护动态网站或HTML静态页面网站的内容。 MODx CMS 0.9.6.2及之前版本的index.php中存在跨站脚本攻击漏洞。远程攻击者可借助用户名字段的Javascript事件,注入任意的web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://modxCMS.com/forums/index.php/topic,30875.msg187178.HTML#msg187178
参考网址
来源: XF
名称: modx-index-id-xss(46796)
链接:http://xforce.iss.net/xforce/xfdb/46796
来源: VUPEN
名称: ADV-2008-3236
链接:http://www.vupen.com/english/advisories/2008/3236
来源: BID
名称: 32436
链接:http://www.securityfocus.com/bid/32436
来源: MILW0RM
名称: 7204
链接:http://www.milw0rm.com/exploits/7204
来源: svn.modxCMS.com
链接:http://svn.modxCMS.com/svn/tattoo/tattoo/releases/0.9.6.3/install/changelog.txt
来源: SREASON
名称: 4940
链接:http://securityreason.com/securityalert/4940
受影响实体
- ModxCMS ModxCMS:0.9.2.1
- ModxCMS ModxCMS:0.9.1
- ModxCMS ModxCMS:0.9.6.2
- ModxCMS ModxCMS:0.9.5
- ModxCMS ModxCMS:0.9.0
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论