漏洞信息详情
Testesdecodigogratis Testes de Codigo 跨站脚本漏洞
漏洞简介
Testesdecodigogratis Testes de Codigo是葡萄牙Testesdecodigogratis公司的一个为用户提供驾驶证学习的移动应用。
Testesdecodigogratis Testes de Codigo v11.3 and prior 存在跨站脚本漏洞,该漏洞允许存储XSS注入有效载荷的“反馈”消息字段导致它被存储在远程数据库,导致其执行客户端设备上加载“反馈名单”时,直接通过访问网站或者使用移动应用程序。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://vrls.ws/posts/2021/01/cve-2021-25647-mobile-application-testes-de-codigo-stored-xss/
参考网址
来源:MISC
链接:https://vrls.ws/posts/2021/01/cve-2021-25647-mobile-application-testes-de-codigo-stored-xss/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-25647
受影响实体
暂无
补丁
- Testesdecodigogratis Testes de Codigo 跨站脚本漏洞的修复措施<!--2021-1-28-->
还没有评论,来说两句吧...