欢迎user
发布日期:2018-03-23
危险等级:☆☆☆
1 漏洞描述
CMS Made Simple(CMSMS)是CMSMS团队开发的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。
CMSMS 2.2.3.1版本中的modules/New/action.addcategory.php文件存在跨站脚本漏洞。远程攻击者可通过向admin/moduleinterface.php文件发送‘m1_name’参数利用该漏洞注入任意的Web脚本或HTML。
2 漏洞标识符
CVE ID:CVE-2016-10716
3 影响系统
受影响系统:
Atlassian Mail.ru Calendar plugin 2.5.0.61 之前版本
4 专家建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://marketplace.atlassian.com/plugins/ru.mail.jira.plugins.mailrucal/versions
5 漏洞类型
应用程序