-
首页
-
>
安全漏洞
-
>
CMS Made Simple 代码注入漏洞
CMS Made Simple 代码注入漏洞
CNNVD-ID编号 |
CNNVD-202107-160 |
CVE编号 |
CVE-2020-36410 |
发布时间 |
2021-07-02 |
更新时间 |
2021-07-05 |
漏洞类型 |
代码注入 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
CMS Made Simple(CMSMS)是CMSMS(Cmsms)团队的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。
CMS Made Simple存在代码注入漏洞,该漏洞源于CMS Made Simple 2.2.14版本中的一个存储型跨站脚本(XSS)漏洞。该漏洞允许通过身份验证的攻击者使用精心制作的有效载荷执行任意web脚本或HTML。该有效载荷输入到“Options”模块下的“Email address to receive notification of news submission”参数中。
漏洞补丁
目前厂商已发布升级了CMS Made Simple 代码注入漏洞的补丁,CMS Made Simple 代码注入漏洞的补丁获取链接:
http://dev.cmsmadesimple.org/bug/view/12325
参考网址
受影响实体
信息来源