漏洞详情
CNVD编号 | CNVD-2017-05245 |
---|---|
漏洞标题 | phpMyFAQ inc/PMF/Faq.php文件跨站脚本漏洞 |
严重等级 | 中 |
影响产品 | phpMyFAQ phpMyFAQ <2.9.7 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-11 |
公开时间 | 2017-04-24 |
发现者 | unknown |
解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: http://www.phpmyfaq.de/security/advisory-2017-04-02 |
漏洞描述 | phpMyFAQ是phpMyFAQ团队开发的一套开源的完全数据库驱动的FAQ(问答)系统。该系统支持多语言、多种数据库等,并包含有内容管理系统、社区等模块。 phpMyFAQ 2.9.7之前的版本中的inc/PMF/Faq.php文件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。 |
返回漏洞库首页