| CNNVD-ID编号 | CNNVD-202403-1292 |
| CVE编号 | CVE-2024-28662 |
| 发布时间 | 2024-03-13 |
| 更新时间 | 2024-03-14 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | Piwigo |
Piwigo是一套基于Web的开源图片库软件。该软件包括图片管理、图片分类和权限管理等功能。 Piwigo 14.3.0之前版本存在安全漏洞,该漏洞源于admin/include/functions.php中的create_tag缺少清理,存在跨站脚本漏洞。
来源:github.com
链接:https://github.com/Piwigo/Piwigo/security/advisories/GHSA-8g2g-6f2c-6h7j
来源:github.com
链接:https://github.com/Piwigo/Piwigo/commit/5069610aaeb1da6d96d389651a5ba9b38690c580
来源:github.com
CNNVD