Orchard是Outercurve基金会的一个以微软为主导的开源CMS项目。该项目允许使用者在Asp.Net平台上快速建立网站,并且提供扩展框架能够允许定制人员通过模块和主题等增加额外的内容。 Orchard 1.7.3版本至1.8.2版本和1.9.1之前1.9.x版本的Users模块中存在跨站脚本漏洞。远程攻击者可借助创建新用户账户时的用户名利用该漏洞注入任意Web脚本或HTML。
Orchard是Outercurve基金会的一个以微软为主导的开源CMS项目。该项目允许使用者在Asp.Net平台上快速建立网站,并且提供扩展框架能够允许定制人员通过模块和主题等增加额外的内容。 Orchard 1.7.3版本至1.8.2版本和1.9.1之前1.9.x版本的Users模块中存在跨站脚本漏洞。远程攻击者可借助创建新用户账户时的用户名利用该漏洞注入任意Web脚本或HTML。