漏洞信息详情
ShinHer StudyOnline System 跨站脚本漏洞
漏洞简介
ShinHer StudyOnline System是中国欣河(ShinHer)公司的一种校务系统。
ShinHer StudyOnline System 存在跨站脚本漏洞,该漏洞源于ShinHer StudyOnline系统留言板的List Add功能不过滤标题参数中的特殊字符。攻击者可利用该漏洞使用用户权限登录后,可以注入JavaScript并执行存储的XSS攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.twcert.org.tw/tw/cp-132-5199-61238-1.html
参考网址
来源:CONFIRM
链接:https://www.twcert.org.tw/tw/cp-132-5199-61238-1.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-42329
受影响实体
暂无
补丁
- ShinHer StudyOnline System 跨站脚本漏洞的修复措施<!--2021-10-15-->
还没有评论,来说两句吧...