漏洞信息详情
Spotify-for-Alfred 跨站脚本漏洞
漏洞简介
Spotify-For-Alfred(Spotifious)是Ben Stolovitz个人开发者的一个开源的正版流媒体音乐服务平台。
Spotify-for-Alfred 0.13.9 及以下版本存在跨站脚本漏洞,该漏洞允许远程攻击者通过错误参数注入任意web脚本或HTML。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/citelao/Spotify-for-Alfred/issues/137
参考网址
来源:MISC
链接:https://github.com/citelao/Spotify-for-Alfred/issues/137
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...