漏洞信息详情

Progress Sitefinity 跨站脚本漏洞

漏洞简介

Progress Sitefinity是一套开源的用于构建企业网站以及企业内部网络的平台。

Progress Sitefinity 9.1版本中存在跨站脚本漏洞。远程攻击者可借助New User Creation页面上的Last name、First name和About字段利用该漏洞注入恶意的JavaScript代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.sitefinity.com/

参考网址

来源:MISC

链接:https://packetstormsecurity.com/files/143894/Progress-Sitefinity-9.1-XSS-Session-Management-Open-Redirect.html

来源:MISC

链接:https://www.sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-progress-sitefinity/index.html

受影响实体

    暂无


补丁

    暂无

漏洞信息快速查询

相关漏洞

更多