安全研究

安全漏洞
House Rental and Property Listing跨站脚本漏洞(CVE-2021-25790)

发布日期:2021-07-23
更新日期:2021-08-04

受影响系统:
SourceCodester House Rental and Property Listing 1.0
描述:
CVE(CAN) ID: CVE-2021-25790

House Rental and Property Listing是一个由PHP、JavaScript、Bootstrap、CSS 和 MySQL(数据库) 开发的一套系统。可方便用户找到合适的出租房屋或房产。
House Rental and Property Listing 1.0版本存在跨站脚本漏洞。经过身份认证的攻击者可利用该漏洞借助特制的有效负载执行任意Web脚本或HTML。

<**>

建议:
厂商补丁:

SourceCodester
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://www.sourcecodester.com/php/14649/house-rental-and-property-listing-php-full-source-code.html

浏览次数:2579
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障