漏洞信息详情
Live Helper Chat 跨站脚本漏洞
漏洞简介
Live Helper Chat是一款跨平台的在线聊天软件。
Live Helper Chat 2.06v及之前的版本中的HTTP包头处理过程存在跨站脚本漏洞。远程攻击者可利用该漏洞在其他用户会话中执行任意Javascript代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://livehelperchat.com/new-version-2.60v-security-update-460a.html
参考网址
来源:MISC
链接:https://www.compass-security.com/research/advisories/
受影响实体
- Livehelperchat Live_helper_chat:2.06<!--2000-1-1-->
补丁
- Live Helper Chat 跨站脚本漏洞的修复措施<!--2017-8-28-->
还没有评论,来说两句吧...