在 olivier-ls PHP-FTS 1.1.2 及更早版本中发现了一个漏洞。该问题影响 Search Engine 组件中文件 src/SearchEngine.php 的 SearchEngine::buildHighlights 函数。通过操纵 Query 参数,攻击者可引发跨站脚本攻击(XSS)。该攻击可远程发起。相关利用方法已公开,并可能被实际使用。升级到版本 1.1.3 可解决此问题。该修复补丁的提交哈希值为 0b2fae333d6b022da7ed4c43e2d41aa03f91dff3。应升级受
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| olivier-ls | PHP-FTS | 1.1.0 |
cpe:2.3:a:olivier-ls:php-fts:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet