漏洞信息详情
Graylog 跨站脚本漏洞
漏洞简介
Graylog是一套开源的日志存储系统,它支持将系统日志(syslog)保存到MongoDB(分布式文档存储数据库)中。
Graylog 2.4.4之前版本中的notifications存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.graylog.org/post/announcing-graylog-v2-4-4
参考网址
来源:github.com
链接:https://github.com/Graylog2/graylog2-server/pull/4727
来源:www.graylog.org
链接:https://www.graylog.org/post/announcing-graylog-v2-4-4
受影响实体
暂无
补丁
- Graylog 跨站脚本漏洞的修复措施<!--2018-6-4-->
还没有评论,来说两句吧...