漏洞信息详情
Userscape HelpSpot 跨站脚本漏洞
漏洞简介
Userscape HelpSpot是一套可扩展的开源客户服务软件。
Userscape HelpSpot 4.7.2之前版本中的‘index.php?pg=moderated’端点的‘return’参数中存在跨站脚本漏洞。远程攻击者可借助特制URL中的‘return’参数利用该漏洞在用户浏览器中执行脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.helpspot.com/releases/version-4-7-2
参考网址
来源:MISC
链接:https://ruby.sh/helpspot-disclosure-20180206.txt
来源:MISC
链接:https://www.helpspot.com/releases
来源:MISC
链接:https://www.helpspot.com/releases/version-4-7-2
受影响实体
- Userscape Helpspot:4.7.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...