Subrion CMS 易于安装且管理简单。可将其作为独立应用程序使用,或与其他应用程序结合,用于构建入门级、中型或大型网站。
在 Subrion CMS v.4.2.1 的 "Kickstart" 网页应用模板中,通过 "search" 组件发现了反射型跨站脚本(XSS)漏洞,该漏洞允许远程攻击者注入任意 JavaScript 代码。
日期:2022-02-22
软件链接:https://subrion.org
漏洞发现者:HaMM0nz
CVE 编号:CVE-2020-18324
类别:Web 应用程序
发现并报告:2019 年 6 月 24 日
分配 CVE 编号:2021 年 8 月 11 日
公开:2022 年 2 月 22 日
建议遵循 OWASP 的 XSS 预防指南(https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)。