安全研究
安全漏洞
October CMS Bloghub Plugin存储型跨站脚本漏洞(CVE-2024-25837)
发布日期:2024-08-16
更新日期:2025-01-22
受影响系统:October CMS October CMS Bloghub Plugin <= 1.3.8
描述:
CVE(CAN) ID:
CVE-2024-25837
October CMS是一种基于Laravel框架构建的开源内容管理系统,BlogHub是RatMD开源的一个OctoberCMS插件,通过自定义元详细信息、其他存档等扩展 RainLab 的博客扩展。
October CMS Bloghub Plugin 1.3.8及之前版本存在存储型跨站脚本漏洞,攻击者可以利用该漏洞通过特制的的有效载荷在Comments部分执行任意Web脚本或HTML。
<**>
建议:
厂商补丁:
October CMS
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/RatMD/bloghub-plugin/releases/tag/1.3.10浏览次数:177
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |