Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。StackIdeas Komento是其中的一个通用评论组件。 Joomla! StackIdeas Komento (com_komento)组件2.0.5之前的版本中的helpers/comment.php文件存在跨站脚本漏洞。远程攻击者可借助新评论的img或url标签利用该漏洞注入任意的Web脚本或HTML。
Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。StackIdeas Komento是其中的一个通用评论组件。 Joomla! StackIdeas Komento (com_komento)组件2.0.5之前的版本中的helpers/comment.php文件存在跨站脚本漏洞。远程攻击者可借助新评论的img或url标签利用该漏洞注入任意的Web脚本或HTML。