Joomla!是一套在国外相当知名的内容管理系统。
由于在创建信息时通过"[map]" BBCode参数传递的输入在bbcode/bbcode.php中没有被正确过滤,攻击者可以利用漏洞在恶意数据被查看时,在受影响站点上下文的用户浏览器会话中注入并执行任意HTML和脚本代码。
0
Kunena 3.x (component for Joomla!)
Joomla! Kunena 3.0.5版本以修复此漏洞,建议用户下载使用:
http://www.kunena.org/blog/135-kunena-3-0-5-released
暂无评论