漏洞信息详情
Netdisco 跨站脚本漏洞
漏洞简介
Netdisco是一款基于Web的网络管理工具。
Netdisco 2.042010版本中存在跨站脚本漏洞。该漏洞源于程序在搜索过程中没有充分过滤用户提供的输入。攻击者可通过操作URL参数利用该漏洞在用户Web浏览器中执行脚本,或窃取用户基于Cookie的身份验证凭证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/netdisco/netdisco/commit/deb9b62c7f839f5e41aa4d620bcdac5f9321a8a3
参考网址
来源:github.com
链接:https://github.com/netdisco/netdisco/commits/master
来源:github.com
链接:https://github.com/netdisco/netdisco/commit/deb9b62c7f839f5e41aa4d620bcdac5f9321a8a3
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-15810
受影响实体
暂无
补丁
- Netdisco 跨站脚本漏洞的修复措施<!--2019-9-30-->
还没有评论,来说两句吧...