CNNVD-ID编号 | CNNVD-202404-1890 |
CVE编号 | CVE-2024-29022 |
发布时间 | 2024-04-12 |
更新时间 | 2024-04-15 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 个人开发者 |
Xibo是Xibo Digital Signage开源的一个内容管理系统。 Xibo CMS 存在安全漏洞,该漏洞源于可以通过报头和会话网格中的跨站脚本(XSS)攻击进行会话劫持。
来源:github.com
链接:https://github.com/xibosignage/xibo-cms/security/advisories/GHSA-xchw-pf2w-rpgq
来源:github.com
链接:https://github.com/dasgarner/xibo-cms/commit/a81044e6ccdd92cc967e34c125bd8162432e51bc.diff
来源:github.com
链接:https://github.com/xibosignage/xibo-cms/commit/ebeccd000b51f00b9a25f56a2f252d6812ebf850.diff
来源:xibosignage.com
CNNVD