漏洞信息详情
Apache Roller 跨站脚本漏洞
漏洞简介
Apache Roller是美国阿帕奇(Apache)软件基金会的一套基于Java的多用户开源博客系统。
Apache Roller 5.2.2版本、5.2.1版本和5.2版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread.html/26cdef3fa8a8fa7fcbb99320aa860836ead124b414c654a4d12674cf@%3Cdev.roller.apache.org%3E
参考网址
来源:lists.apache.org
链接:https://lists.apache.org/thread.html/26cdef3fa8a8fa7fcbb99320aa860836ead124b414c654a4d12674cf@%3Cdev.roller.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/r81a61626d03a11e610c4fbf641f19a6075a0d082906388826829663d@%3Cuser.roller.apache.org%3E
来源:seclists.org
链接:https://seclists.org/oss-sec/2019/q3/43
来源:www.openwall.com
链接:https://www.openwall.com/lists/oss-security/2019/07/12/2
来源:roller.apache.org
链接:http://roller.apache.org/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-0234
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/109142
受影响实体
暂无
补丁
- Apache Roller 跨站脚本漏洞的修复措施<!--2019-7-11-->
还没有评论,来说两句吧...