漏洞信息详情
Dradis 跨站脚本漏洞
漏洞简介
Dradis是一套用于信息安全团队的报告和协作工具。
Dradis(社区版)3.11及之前版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞在用户浏览器中执行任意脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://dradisframework.com/ce/security_reports.html#fixed-3.11.1
参考网址
来源:dradisframework.com
链接:https://dradisframework.com/ce/security_reports.html#fixed-3.11.1
来源:jvn.jp
链接:http://jvn.jp/en/jp/JVN40288903/index.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-5925
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2019/JVNDB-2019-000017.html
受影响实体
暂无
补丁
- Dradis 跨站脚本漏洞的修复措施<!--2019-3-5-->
还没有评论,来说两句吧...