October CMS是加拿大软件开发者Alexey Bobkov和澳大利亚软件开发者Samuel Georges共同研发的一套开源的、自托管的建立在Laravel PHP框架基础上的内容管理系统(CMS)。 October CMS 1.0.431及之前版本中存在跨站脚本漏洞。远程攻击者可通过在Add Posts页面输入HTML利用该漏洞执行任意脚本。
October CMS是加拿大软件开发者Alexey Bobkov和澳大利亚软件开发者Samuel Georges共同研发的一套开源的、自托管的建立在Laravel PHP框架基础上的内容管理系统(CMS)。 October CMS 1.0.431及之前版本中存在跨站脚本漏洞。远程攻击者可通过在Add Posts页面输入HTML利用该漏洞执行任意脚本。