Matteo Piovanelli Orchard 安全漏洞

CNNVD-ID编号 CNNVD-202104-1119
CVE编号 CVE-2020-29593
发布时间 2021-04-14
更新时间 2021-04-16
漏洞类型 其他
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Matteo Piovanelli Orchard是Matteo Piovanelli开源的一个应用程序。一个基于ASP.NET MVC平台构建的免费,开源,以社区为中心的内容管理系统。 Orchard 1.10之前版本存在安全漏洞,该漏洞允许攻击者可利用该漏洞添加XSS负载,当用户试图上传不允许的文件类型时,该负载将执行,导致错误显示。

漏洞补丁

目前厂商已发布升级了Matteo Piovanelli Orchard 安全漏洞的补丁,Matteo Piovanelli Orchard 安全漏洞的补丁获取链接: https://github.com/OrchardCMS/Orchard/releases

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源