漏洞信息详情
SUSE openSUSE 跨站脚本漏洞
漏洞简介
openSUSE是德国SUSE公司的一套基于Linux的自由操作系统与开源社区项目。
SUSE openSUSE open-build-service 7cc32c8e2ff7290698e101d9a80a9dc29a5500fb之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/openSUSE/open-build-service/commit/7cc32c8e2ff7290698e101d9a80a9dc29a5500fb
参考网址
来源:CONFIRM
链接:https://bugzilla.suse.com/show_bug.cgi?id=1171439
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/02/msg00006.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-8020
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Open-Build-Service-Cross-Site-Scripting-34471
受影响实体
暂无
补丁
- SUSE openSUSE 跨站脚本漏洞的修复措施<!--2020-5-13-->
还没有评论,来说两句吧...