漏洞详情

CNVD编号 CNVD-2017-15883
漏洞标题 Piwigo ‘virtual_name’参数跨站脚本漏洞
严重等级
影响产品 Piwigo Piwigo <=2.9.1
漏洞类型 通用软硬件漏洞
发现时间 2017-06-27
公开时间 2017-07-21
发现者 unknwon
解决方案 目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: http://piwigo.org
漏洞描述 Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。 Piwigo 2.9.1版本中存在跨站脚本漏洞。远程攻击者可通过向/admin.php文件发送‘virtual_name’参数利用该漏洞注入任意的Web脚本或HTML。

返回漏洞库首页
Image Additional Image