漏洞信息详情
Flarum跨站脚本漏洞
漏洞简介
Flarum等都是Flarum(Flarum)社区的产品。Flarum是一套开源的论坛系统。discussions等都是开源的产品。discussions是一个应用软件。Python requests等都是Python(Python)基金会的产品。requests是一个针对人类的优雅而简单的HTTP库。
Flarum 存在安全漏洞,该漏洞源于Flarum的翻译系统允许在呈现时将字符串输入转换为HTML DOM节点。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/flarum/core/security/advisories/GHSA-5qjq-69w6-fg57
参考网址
来源:MISC
链接:https://packagist.org/packages/flarum/core
来源:CONFIRM
链接:https://github.com/flarum/core/security/advisories/GHSA-5qjq-69w6-fg57
来源:MISC
链接:https://github.com/flarum/core/commit/440bed81b8019dff00642c8f493b4909d505a28a
受影响实体
暂无
补丁
- Flarum 跨站脚本漏洞的修复措施<!--2021-6-7-->
还没有评论,来说两句吧...