漏洞信息详情
Collabora Online 跨站脚本漏洞
漏洞简介
Collabora Online是 Collabora 的一个应用软件。一个强大的基于 LibreOffice 的在线办公室,支持所有主要的文档、电子表格和演示文件格式。
Collabora Online 6.4.9-5之前版本存在跨站脚本漏洞。该漏洞允许攻击者在创建Collabora Online iframe时将未转义的HTML注入到变量中,并在Collabora Online iframe的上下文中执行脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/CollaboraOnline/online/security/advisories/GHSA-w536-654v-cjj9
参考网址
来源:CONFIRM
链接:https://github.com/CollaboraOnline/online/security/advisories/GHSA-w536-654v-cjj9
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-32745
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021072307
受影响实体
暂无
补丁
- Collabora Online 跨站脚本漏洞的修复措施<!--2021-7-21-->
还没有评论,来说两句吧...