漏洞名称: Springshare LibCal‘api_events.php’跨站脚本漏洞
CNNVD编号: CNNVD-201411-532
发布时间: 2014-11-28
更新时间: 2014-12-09
危害等级: 中危  中危
漏洞类型: 跨站脚本
威胁类型: 远程
CVE编号: CVE-2014-7291
漏洞来源: Wang Jing

Springshare LibCal是美国Springshare公司的一套用于图书馆的日历和事件管理平台。该平台支持创建在线客房预订系统、显示图书馆营业时间等。

Springshare LibCal 2.0版本的api_events.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘m’或‘cid’参数利用该漏洞注入任意Web脚本或HTML。

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
        http://www.springshare.com/libcal/

   
 

暂无数据

Springshare Libcal:2 ...