漏洞信息详情
Cross Reference Add-on 36 for Google Docs 跨站脚本漏洞
漏洞简介
Cross Reference Add-on 36 for Google Docs是一个开源的使用在GoogleDocs中的附加组件。该产品可自动对图形和更新等元素进行编号,并对文本内容进行格式化引用。
Cross Reference Add-on for Google Docs 36版本中的配置面板的预览框存在跨站脚本漏洞。远程攻击者可借助标签和参考文本框利用该漏洞注入任意的JavaScript代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/davidrthorn/cross_reference
参考网址
来源:github.com
链接:https://github.com/davidrthorn/cross_reference/issues/32ExploitThird Party Advisory
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-7250
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...