thorsten/phpmyfaq <3.1.8 存在XSS漏洞
漏洞描述 phpMyFAQ 是一个多语言、完全由数据库驱动的常见问题解答系统。 phpMyFAQ 在3.1.8之前的版本中由于未对用户传入的 page ID 中的特殊字符进行有效过滤从而存在XSS漏洞,攻击者可利用此漏洞执行恶意JavaScript代码,进行执行窃取用户 cookie 等操作。 漏洞名称 thorsten/phpmyfaq <3.1.8 存在XSS漏洞 漏洞类型 XSS 发现时间 2022-11-01 漏洞影响广度 极小 MPS编号 MPS-2022-60922 CVE编号 CVE-2022-3765 CNVD编号 - 影响范围 thorsten/phpmyfaq@(-∞, 3.1.8) 修复方案 升级thorsten/phpMyFAQ到 3.1.8 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-60922 https://huntr.dev/bounties/613143a1-8e51-449a-b214-12458308835d https://github.com/thorsten/phpmyfaq/comm...
