漏洞信息详情
Firefly III 跨站脚本漏洞
漏洞简介
Firefly III是一套开源的个人财务管理系统。
Firefly III 5.4.5之前版本存在跨站脚本漏洞,该漏洞源于描述字段(针对新的或编辑的事务)的自动完成功能存在跨站攻击漏洞,允许用户通过建议的事务标题执行JavaScript。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/firefly-iii/firefly-iii/compare/5.4.4...5.4.5
参考网址
来源:MISC
链接:https://github.com/firefly-iii/firefly-iii/compare/5.4.4...5.4.5
来源:MISC
链接:https://github.com/firefly-iii/firefly-iii/issues/3990
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-27981
受影响实体
暂无
补丁
- Firefly III 跨站脚本漏洞的修复措施<!--2020-10-28-->
还没有评论,来说两句吧...