manage 安全漏洞

CNNVD-ID编号 CNNVD-202112-032
CVE编号 CVE-2021-43689
发布时间 2021-12-01
更新时间 2021-12-02
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Manage是一个基于 Vue-Cli 与 Thinkphp 的简单登录注册系统。 manage 存在安全漏洞,该漏洞源于 Application/Home/Controller/GoodsController.class.php 中存在跨站点脚本 (XSS) 漏洞。退出函数将终止脚本并打印具有 $_POST 值的消息。

漏洞补丁

目前厂商已发布升级了manage 安全漏洞的补丁,manage 安全漏洞的补丁获取链接: https://github.com/yicenburan/manage/issues/2

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源