安全研究

安全漏洞
Radiant CMS upload_manager插件swfupload跨站脚本执行漏洞

发布日期:2012-11-23
更新日期:2012-11-26

受影响系统:
Radiant CMS upload_manager Plugin
描述:
Radiant是一个开源的CMS。

Radiant CMS的upload_manager插件内由于捆绑了有漏洞的swfupload,在实现上存在安全漏洞,可被恶意用户利用执行跨站脚本。

<*来源:MustLive (mustlive@websecurity.com.ua
  
  链接:http://secunia.com/advisories/51391/
*>

建议:
厂商补丁:

Radiant CMS
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://radiantcms.org/download/

浏览次数:4783
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障