漏洞信息详情
LG 跨站脚本漏洞
漏洞简介
LG(Looking Glass)是一套使用Perl编写的用于连接路由器或者控制台的web应用程序。
LG 1.9版本中的lg.cgi文件存在跨站脚本漏洞。远程攻击者可借助‘addr’参数利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/Cougar/lg/issues/3
参考网址
来源:github.com
链接:https://github.com/Cougar/lg/issues/3
来源:blog.talosintelligence.com
链接:http://blog.talosintelligence.com/2014/09/looking-glasses-with-bacon.html
来源:gist.github.com
链接:https://gist.github.com/bittorrent3389/8fee7cdaa73d1d351ee9
来源:hackerone.com
链接:https://hackerone.com/reports/16330
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/viewAlert.x?alertId=35685
受影响实体
- Lg_project Lg:1.8<!--2000-1-1-->
补丁
- LG 跨站脚本漏洞的修复措施<!--2017-3-14-->
还没有评论,来说两句吧...