漏洞信息详情
Red Hat Satellite 跨站脚本漏洞
漏洞简介
Red Hat Satellite是美国红帽(Red Hat)公司的一套系统管理平台,可用于扩展Linux基础架构,并提供系统管理功能,如管理、配置和监控。
Red Hat Satellite 5.8之前版本中存在跨站脚本漏洞,该漏洞源于程序没有正确地过滤HTML代码。远程攻击者可借助‘organization name’参数利用该漏洞向Web页面中注入恶意的脚本并在用户浏览器中执行该代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-7538
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2645
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-7538
来源:SECTRACK
链接:http://www.securitytracker.com/id/1039267
受影响实体
- Redhat Satellite:5.7<!--2000-1-1-->
补丁
- Red Hat Satellite 跨站脚本漏洞的修复措施<!--2017-4-10-->
还没有评论,来说两句吧...