漏洞信息详情
Nextcloud Server 搜索模块跨站脚本漏洞
漏洞简介
Nextcloud Server是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台中的一个服务器版。search module是其中的一个搜索模块。
Nextcloud Server 11.0.3之前的版本中的‘search’模块存在跨站脚本漏洞。远程攻击者可通过向搜索对话中写入或粘贴恶意的内容利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://nextcloud.com/security/advisory/?id=nc-sa-2017-007
参考网址
来源:CONFIRM
链接:https://nextcloud.com/security/advisory/?id=nc-sa-2017-007
来源:MISC
链接:https://hackerone.com/reports/213227
受影响实体
- Nextcloud Nextcloud:11.0.2<!--2000-1-1-->
补丁
- Nextcloud Server 搜索模块跨站脚本漏洞的修复措施<!--2017-5-10-->
还没有评论,来说两句吧...