Piwigo 多个存储型跨站脚本(XSS)漏洞
厂商 | |
产品 | Piwigo |
受影响的版本 | 2.9.0及以前版本 |
测试版本 | 2.9.0 |
漏洞发现日期 | 2017-5-29 |
厂商通知日期 | 2017-5-29 |
预警公告日期 | 2017-6-2【无技术细节】 |
厂商确认日期 | 无 |
厂商修复日期 | 无 |
公开披露日期 | 无 |
最新修正日期 | 2017-6-2 |
CVE ID | 待定 |
产品描述 | Piwigo是一个功能齐全的开源照片库,由用户和开发人员的活跃社区构建和支持,只需几秒钟就能轻松快捷地部署照片库。 |
发现者 | Eric Castañeda, 安全研究员和渗透测试员 @wizlynx group |
漏洞描述
多个存储型跨站脚本(XSS)漏洞 | |||
严重程度: 低 | CVSS 分数: 3.4 | CWE-ID: CWE-79 | 状态: 未修复 |
漏洞详情 | |||
Piwigo 2.9.0及之前版本受多个反射型和存储型跨站脚本(XSS)漏洞的影响。这些漏洞允许通过身份验证的远程攻击者注入任意Web脚本或HTML。 | |||
CVSS基准分 | |||
攻击媒介 | 网络 | 范围 | 变化 |
攻击复杂度 | 低 | 保密性影响 | 无 |
所需特权 | 高 | 一致性影响 | 低 |
用户互动 | 需要 | 可用性影响 | 无 |
详情
一旦厂商提供补丁,就会披露有关该漏洞的全面细节。
넶0
-
安全要防患于未然!漏洞评估和渗透测试快速指南
넶14 2023-05-11 -
网络威胁情报与数据隐私和数据泄露的关系
넶68 2022-06-23 -
wizlynx集团与BlueDart咨询公司达成战略合作
我们很高兴地宣布与BlueDart咨询服务(Pty)有限公司建立战略合作伙伴关系!我们将共同在南非提供高质量的安全评估、渗透测试和红队服务。
넶83 2022-05-25 -
威联科技与 IoT Inspector达成合作
넶235 2021-05-24