漏洞信息详情
b3log Solo 跨站脚本漏洞
漏洞简介
b3log Solo是一套使用Java语言编写的开源博客系统。
b3log Solo 2.9.3版本中的Publish Articles菜单下的Input页面的link JSON字段存在跨站脚本漏洞。远程攻击者可借助管理员提供的特制站点名称利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://solo.b3log.org/
参考网址
来源:github.com
链接:https://github.com/b3log/solo/issues/12501
受影响实体
- B3log Solo:2.9.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...