漏洞信息详情
openark orchestrator 跨站脚本漏洞
漏洞简介
Shlomi Noach orchestrator是 (Shlomi Noach)开源的一个应用软件。提供了MySQL高可用性和复制管理工具,可作为服务运行,并提供命令行访问,HTTP API和Web界面。
openark orchestrator before 3.2.4 存在跨站脚本漏洞,该漏洞源于orchestrator-msg参数。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/openark/orchestrator/releases/tag/v3.2.4
参考网址
来源:MISC
链接:https://github.com/openark/orchestrator/releases/tag/v3.2.4
来源:MISC
链接:https://github.com/openark/orchestrator/pull/1313
来源:MISC
链接:https://www.youtube.com/watch?v=DOYm0DIS3Us
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-27940
受影响实体
暂无
补丁
- openark orchestrator 跨站脚本漏洞的修复措施<!--2021-3-3-->
还没有评论,来说两句吧...