漏洞信息详情
VertrigoServ 跨站脚本漏洞
漏洞简介
VertrigoServ是一款集成了多种开发工具的软件包。该平台包括Apache、PHP、MySQL、SQLite、Smarty、PhpMyAdmin和Xdebug等。
VertrigoServ 2.17版本中存在跨站脚本漏洞。远程攻击者可借助‘ext’参数利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.vswamp.com/
参考网址
来源:sourceforge.net
链接:https://sourceforge.net/p/vertrigo/news/
来源:seclists.org
链接:http://seclists.org/fulldisclosure/2019/Feb/47
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/151800/VertrigoServ-2.17-Cross-Site-Scripting.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151800/VertrigoServ-2.17-Cross-Site-Scripting.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-8938
受影响实体
暂无
补丁
- VertrigoServ 安全漏洞的修复措施<!--2019-2-20-->
还没有评论,来说两句吧...