偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Movable Type跨站腳本和安全繞過(guò)漏洞

安全 漏洞
繞行漏洞##遠(yuǎn)程攻擊##立即處理[msg]影響版本: Movable Type Movable Type Pro 4.25 Movable Type Movable Type Pro 4.24 Movable Type Movable Type Open Source 4.25 Movable Type Movable Type Open Source 4.24 Movable Type Movable Type Enterprise 4.25 Movable Type Movable Type Enterprise 4.24

影響版本:

Movable Type Movable Type Pro 4.25

Movable Type Movable Type Pro 4.24

Movable Type Movable Type Open Source 4.25

Movable Type Movable Type Open Source 4.24

Movable Type Movable Type Enterprise 4.25

Movable Type Movable Type Enterprise 4.24

Movable Type Movable Type Community Solution 4.25

Movable Type Movable Type Community Solution 4.24

Movable Type Movable Type 4.25

Movable Type Movable Type 4.24

漏洞描述:

Bugraq ID: 35471

Movable Type是一款基于WEB的網(wǎng)絡(luò)博客系統(tǒng)。

Movable Type存在多個(gè)安全問(wèn)題,遠(yuǎn)程攻擊者可以利用漏洞獲得敏感信息或繞過(guò)安全限制。

-mt-wizard.cgi存在一個(gè)未明輸入驗(yàn)證問(wèn)題,攻擊者可以利用漏洞以用戶瀏覽器上下文執(zhí)行任意HTML和腳本代碼。

-mt-wizard.cgi存在未明錯(cuò)誤可繞過(guò)部分安全限制。

<*參考 http://www.movabletype.org/documentation/appendices/release-notes/426.html

http://jvn.jp/jp/JVN86472161/index.html

http://jvn.jp/jp/JVN08369659/index.html *>

SEBUG安全建議:

聯(lián)系供應(yīng)商升級(jí)到最新程序:

http://www.movabletype.org/

【編輯推薦】

  1. 谷歌發(fā)布Android安全漏洞補(bǔ)丁修復(fù)兩個(gè)DoS漏洞
  2. 微軟緊急發(fā)布SMBv2安全漏洞補(bǔ)丁緩解風(fēng)險(xiǎn)
  3. 360安全衛(wèi)士:打漏洞補(bǔ)丁防止微軟“黑屏”
責(zé)任編輯:安泉 來(lái)源: 安全中國(guó)
相關(guān)推薦

2009-10-23 13:08:23

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2009-10-27 15:09:04

2014-11-27 09:26:23

2017-06-14 16:08:31

2010-09-10 14:13:11

2009-02-24 17:19:38

2012-04-12 14:45:13

2009-03-02 09:12:57

2010-09-27 17:37:10

2015-02-01 09:26:10

2009-10-25 14:09:06

2009-03-09 12:37:48

2020-08-25 10:55:59

漏洞跨站腳本XSS

2010-06-07 20:19:49

2013-01-11 17:33:46

2009-03-09 17:19:53

2009-02-26 16:24:31

2021-04-04 22:48:20

Linux網(wǎng)絡(luò)安全、漏洞

2011-03-07 15:49:13

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)