• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Bug/201803/1072776_30003_0.htm

Atlassian Jira Mail.ru Calendar插件跨站脚本漏洞 (CVE-2016-10716 )

【发布时间:2018-03-27】

发布日期:2018-03-23

危险等级:☆☆☆

1 漏洞描述

CMS Made Simple(CMSMS)是CMSMS团队开发的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。

CMSMS 2.2.3.1版本中的modules/New/action.addcategory.php文件存在跨站脚本漏洞。远程攻击者可通过向admin/moduleinterface.php文件发送‘m1_name’参数利用该漏洞注入任意的Web脚本或HTML。

2 漏洞标识符

CVE ID:CVE-2016-10716

3 影响系统

受影响系统:

Atlassian Mail.ru Calendar plugin 2.5.0.61 之前版本

4 专家建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://marketplace.atlassian.com/plugins/ru.mail.jira.plugins.mailrucal/versions

5 漏洞类型

应用程序

新华三官网
联系我们