漏洞信息详情
Datasette 跨站脚本漏洞
漏洞简介
Datasette是应用软件用于探索和发布数据的开源多功能工具
Datasette 0.57和0.56.1存在跨站脚本漏洞,该漏洞?_trace=1输入验证错误。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/simonw/datasette/security/advisories/GHSA-xw7c-jx9m-xh5g
参考网址
来源:MISC
链接:https://owasp.org/www-community/attacks/xss/#reflected-xss-attacks
来源:MISC
链接:https://pypi.org/project/datasette/
来源:MISC
链接:https://datasette.io/plugins/datasette-auth-passwords
来源:CONFIRM
链接:https://github.com/simonw/datasette/security/advisories/GHSA-xw7c-jx9m-xh5g
来源:MISC
链接:https://github.com/simonw/datasette/issues/1360
受影响实体
暂无
补丁
- Datasette 跨站脚本漏洞的修复措施<!--2021-6-7-->
还没有评论,来说两句吧...