漏洞信息详情
MODx CMS多个跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200901-282
- 危害等级: 中危
- CVE编号: CVE-2008-5942
- 漏洞类型: 跨站脚本
- 发布时间: 2009-01-22
- 威胁类型: 远程
- 更新时间: 2009-02-05
- 厂 商: modxCMS
- 漏洞来源: Gaku Mochizuki of ...
漏洞简介
MODx是美国MODX System公司的一套开源的PHP应用框架,它支持发布、更新、维护动态网站或HTML静态页面网站的内容。
MODx 0.9.6.3之前的版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助与
(1)preserveUrls函数和(2)\"用户名输入\"有关的向量
注入任意的web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
MODx MODx 0.9.6
MODx modx-0.9.6.3.tar.gz
http://modxCMS.com/assets/snippets/filedownload/download.php?path=YnVp bGRz&fileName=modx-0.9.6.3.tar.gz&utm_source=0961p2&utm_medium=web&utm _campaign=download
MODx MODx 0.9.6 .1
MODx modx-0.9.6.3.tar.gz
http://modxCMS.com/assets/snippets/filedownload/download.php?path=YnVp bGRz&fileName=modx-0.9.6.3.tar.gz&utm_source=0961p2&utm_medium=web&utm _campaign=download
MODx MODx 0.9.6 2
MODx modx-0.9.6.3.tar.gz
http://modxCMS.com/assets/snippets/filedownload/download.php?path=YnVp bGRz&fileName=modx-0.9.6.3.tar.gz&utm_source=0961p2&utm_medium=web&utm _campaign=download
MODx MODx 0.9.6 .1p1
MODx modx-0.9.6.3.tar.gz
http://modxCMS.com/assets/snippets/filedownload/download.php?path=YnVp bGRz&fileName=modx-0.9.6.3.tar.gz&utm_source=0961p2&utm_medium=web&utm _campaign=download
参考网址
来源: XF
名称: modx-preserveurls-xss(48184)
链接:http://xforce.iss.net/xforce/xfdb/48184
来源: BID
名称: 33184
链接:http://www.securityfocus.com/bid/33184
来源: svn.modxCMS.com
链接:http://svn.modxCMS.com/svn/tattoo/tattoo/releases/0.9.6.3/install/changelog.txt
来源: JVNDB
名称: JVNDB-2009-000003
链接:http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000003.HTML
来源: JVN
名称: JVN#10170564
链接:http://jvn.jp/en/jp/JVN10170564/index.HTML
受影响实体
- ModxCMS ModxCMS:0.9.6.1
- ModxCMS ModxCMS:0.9.6
- ModxCMS ModxCMS:0.9.2.1
- ModxCMS ModxCMS:0.9.1
- ModxCMS ModxCMS:0.9.6.2
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论