漏洞信息详情
nodebb-plugin-blog-comments 跨站请求伪造漏洞
漏洞简介
nodebb-plugin-blog-comments 0.7.0之前版本存在跨站请求伪造漏洞,该漏洞源于登录的用户容易受到攻击,该攻击可能允许第三方代表他们在论坛上发布。这是由于缺少CSRF验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/psychobunny/nodebb-plugin-blog-comments/security/advisories/GHSA-43m5-c88r-cjvv
参考网址
来源:CONFIRM
链接:https://github.com/psychobunny/nodebb-plugin-blog-comments/security/advisories/GHSA-43m5-c88r-cjvv
来源:MISC
链接:https://www.npmjs.com/package/nodebb-plugin-blog-comments
来源:MISC
链接:https://github.com/psychobunny/nodebb-plugin-blog-comments/commit/cf43beedb05131937ef46f365ab0a0c6fa6ac618
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15156
受影响实体
暂无
补丁
- nodebb-plugin-blog-comments xss漏洞的修复措施<!--2020-8-26-->
还没有评论,来说两句吧...