漏洞信息详情
Nextcloud Server JavaScript库跨站脚本漏洞
漏洞简介
Nextcloud Server是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台中的一个服务器版。JavaScript library是其中的一个预先编写完成的代码库。
Nextcloud Server中使用的JavaScript库存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下版本受到影响:Nextcloud Server 9.0.58之前的版本,10.0.5之前的版本,11.0.3之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://nextcloud.com/security/advisory/?id=nc-sa-2017-010
参考网址
来源:CONFIRM
链接:https://nextcloud.com/security/advisory/?id=nc-sa-2017-010
来源:MISC
链接:https://hackerone.com/reports/222838
受影响实体
- Nextcloud Nextcloud_server:10.0.4<!--2000-1-1-->
- Nextcloud Nextcloud_server:11.0.2<!--2000-1-1-->
- Nextcloud Nextcloud_server:9.0.57<!--2000-1-1-->
补丁
- Nextcloud Server JavaScript库跨站脚本漏洞的修复措施<!--2017-5-10-->
还没有评论,来说两句吧...