中国站

Matteo Piovanelli Orchard 安全漏洞

CNNVD-ID编号 CNNVD-202104-1119 CVE编号 CVE-2020-29593
发布时间 2021-04-14 更新时间 2021-04-16
漏洞类型 其他 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

Matteo Piovanelli Orchard是Matteo Piovanelli开源的一个应用程序。一个基于ASP.NET MVC平台构建的免费,开源,以社区为中心的内容管理系统。 Orchard 1.10之前版本存在安全漏洞,该漏洞允许攻击者可利用该漏洞添加XSS负载,当用户试图上传不允许的文件类型时,该负载将执行,导致错误显示。

漏洞补丁

目前厂商已发布升级了Matteo Piovanelli Orchard 安全漏洞的补丁,Matteo Piovanelli Orchard 安全漏洞的补丁获取链接: https://github.com/OrchardCMS/Orchard/releases

参考网址

  • 暂无

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间