漏洞信息详情
Wikibase Wikidata Query Service GUI 跨站脚本漏洞
漏洞简介
Wikibase Wikidata Query Service GUI是一款用于Wikidata(维基数据)查询服务的图形用户界面。
Wikibase Wikidata Query Service GUI 0.3.6-SNAPSHOT 2019-11-07之前版本中的ui/ResultView.js文件存在安全漏洞。攻击者可利用该漏洞注入HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://gerrit.wikimedia.org/g/wikidata/query/gui/+/270f833cff8fdc1e050230ecc9f7dfc4d090d90d
参考网址
来源:gerrit.wikimedia.org
链接:https://gerrit.wikimedia.org/g/wikidata/query/gui/+/270f833cff8fdc1e050230ecc9f7dfc4d090d90d
来源:gerrit.wikimedia.org
链接:https://gerrit.wikimedia.org/r/#/c/553311/
来源:MISC
链接:https://lists.wikimedia.org/pipermail/wikidata-tech/2019-November/001503.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-19327
受影响实体
暂无
补丁
- Wikibase Wikidata Query Service GUI 跨站脚本漏洞的修复措施<!--2019-11-27-->
还没有评论,来说两句吧...