漏洞信息详情
imgurl跨站脚本漏洞
漏洞简介
imgurl是一款简单、纯粹的图床程序,使用PHP + SQLite 3开发。
imgURL 2.31版本存在跨站脚本漏洞,该漏洞允许攻击者通过X-Forwarded-For HTTP header来触发跨站脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/helloxz/imgurl/issues/72
参考网址
来源:MISC
链接:https://github.com/helloxz/imgurl/issues/72
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021082413
受影响实体
暂无
补丁
- imgurl跨站脚本漏洞的修复措施<!--2021-8-16-->
还没有评论,来说两句吧...