漏洞信息详情
CherryMusic 跨站脚本漏洞
漏洞简介
CherryMusic是一款基于CherryPy和jPlayer的音乐流媒体服务器。
CherryMusic 0.36.0之前的版本中存在跨站脚本漏洞。远程攻击者可借助playlistname字段利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/devsnd/cherrymusic/issues/598
参考网址
来源:CONFIRM
链接:http://www.fomori.org/cherrymusic/Changes.html
来源:CONFIRM
链接:https://github.com/devsnd/cherrymusic/commit/62dec34a1ea0741400dd6b6c660d303dcd651e86
来源:CONFIRM
链接:https://github.com/devsnd/cherrymusic/issues/598
受影响实体
- Fomori Cherrymusic:0.35.2<!--2000-1-1-->
补丁
- CherryMusic 跨站脚本漏洞的修复措施<!--2017-9-29-->
还没有评论,来说两句吧...