漏洞信息详情
Parabirb wrongthink 跨站脚本漏洞
漏洞简介
Parabirb wrongthink是 (Parabirb)开源的一个应用程序。提供一个端到端加密功能。
Wrongthink 2.4.1版本存在安全漏洞,该漏洞允许用户可以将自己的指纹输入到该服务中,并输入一个脚本在站点上运行任意JavaScript。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/birb-digital/wrongthink/security/advisories/GHSA-529v-f2gf-62w9
参考网址
来源:CONFIRM
链接:https://github.com/birb-digital/wrongthink/security/advisories/GHSA-529v-f2gf-62w9
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29467
受影响实体
暂无
补丁
- Parabirb wrongthink 跨站脚本漏洞的修复措施<!--2021-4-21-->
还没有评论,来说两句吧...