漏洞信息详情
Xapian xapian-core 跨站脚本漏洞
漏洞简介
Xapian xapian-core是Xapian项目的一个使用C++语言编写的开源搜索引擎库。
Xapian xapian-core 1.4.6之前版本中queryparser/termgenerator_internal.cc文件存在跨站脚本漏洞,该漏洞源于‘Xapian::MSet::snippet()’函数没有充分的对HTML进行编码。远程攻击者可利用该漏洞向搜索页面中注入HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://trac.xapian.org/wiki/SecurityFixes/2018-07-02
参考网址
来源:lists.xapian.org
链接:https://lists.xapian.org/pipermail/xapian-discuss/2018-July/009652.html
来源:trac.xapian.org
链接:https://trac.xapian.org/wiki/SecurityFixes/2018-07-02
受影响实体
- Canonical Ubuntu_linux:18.04:~~Lts~~~<!--2000-1-1-->
- Canonical Ubuntu_linux:17.10<!--2000-1-1-->
补丁
- Xapian xapian-core 跨站脚本漏洞的修复措施<!--2018-7-3-->
还没有评论,来说两句吧...