漏洞信息详情
Seafile 跨站脚本漏洞
漏洞简介
海文互知网络技术 Seafile是海文互知网络技术公司的一款开源的企业云盘。该产品具有Markdown WYSIWYG编辑,Wiki,文件标签等功能。
Seafile 7.0.5 (2019) 存在跨站脚本漏洞,该漏洞允许通过“共享库功能”实现持久的XSS。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.seafile.com/home/
参考网址
来源:MISC
链接:https://github.com/Security-AVS/CVE-2021-30146
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-30146
受影响实体
暂无
补丁
- 海文互知网络技术 Seafile 跨站脚本漏洞的修复措施<!--2021-4-6-->
还没有评论,来说两句吧...