漏洞信息详情
Foreman 跨站脚本漏洞
漏洞简介
Foreman是一套用于物理和虚拟服务器中的生命周期管理工具。该工具提供服务开通、配置管理以及报告状态等功能。
Foreman 1.16.0之前版本中存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可利用该漏洞在用户浏览器中执行任意脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://projects.theforeman.org/issues/20963
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/99604
来源:CONFIRM
链接:https://projects.theforeman.org/issues/20963
来源:MLIST
链接:http://seclists.org/oss-sec/2017/q3/521
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-7535
受影响实体
- Theforeman Foreman:1.9.0<!--2000-1-1-->
- Theforeman Foreman:1.9.1<!--2000-1-1-->
- Theforeman Foreman:1.9.2<!--2000-1-1-->
- Theforeman Foreman:1.9.3<!--2000-1-1-->
- Theforeman Foreman:1.10.1<!--2000-1-1-->
补丁
- Foreman 跨站脚本漏洞的修复措施<!--2017-4-10-->
还没有评论,来说两句吧...