安全研究

安全漏洞
Concrete CMS跨站脚本漏洞(CVE-2024-3179)

发布日期:2024-04-03
更新日期:2024-06-07

受影响系统:
Concrete CMS Concrete CMS <= 9.2.8
Concrete CMS Concrete CMS <= 8.5.16
描述:
CVE(CAN) ID: CVE-2024-3179

Concrete CMS是美国PortlandLabs公司的一个面向团队的开源内容管理系统。
Concrete CMS 9.2.8及之前版本、8.5.16及之前版本存在跨站脚本漏洞,该漏洞源于程序未正确验证用户提供的数据,攻击者可利用该漏洞在自定义类字段中插入恶意代码,进而实施跨站脚本攻击。

<**>

建议:
厂商补丁:

Concrete CMS
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://documentation.concretecms.org/9-x/developers/introduction/version-history/928-release-notes?_gl=1*1bcxp5s*_ga*MTc1NDc0Njk2Mi4xNzA2ODI4MDU1*_ga_HFB3HPNNLS*MTcxMjE2NjYyNi4xMy4xLjE3MTIxNjY2ODEuMC4wLjA.

浏览次数:447
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障