CNNVD-ID编号 | CNNVD-202402-396 |
CVE编号 | CVE-2024-24574 |
发布时间 | 2024-02-05 |
更新时间 | 2024-02-06 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 个人开发者 |
phpMyFAQ是Thorsten Rinne个人开发者的一个多语言、完全由数据库驱动的常见问题解答系统。 phpMyFAQ 3.2.4版本存在安全漏洞,该漏洞源于phpMyFAQphpmyfaqadminattachments.php中的文件名的不安全回显会导致允许在客户端执行 JavaScript 代码。
来源:github.com
链接:https://github.com/thorsten/phpMyFAQ/security/advisories/GHSA-7m8g-fprr-47fx
来源:github.com
来源:github.com
链接:https://github.com/thorsten/phpMyFAQ/commit/5479b4a4603cce71aa7eb4437f1c201153a1f1f5
CNNVD