漏洞信息详情
SSR-pages 跨站脚本漏洞
漏洞简介
Ssr Pages Builder是一个用于 Ssr(服务器端渲染)的 Html 页面构建器。
SSR-pages存在跨站脚本漏洞,该漏洞源于当向重定向提供不受信任的输入时,可能会出现跨站点脚本编写(XSS)问题。link 属性作为build(MessagePageOptions) 函数的参数。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Finastra/ssr-pages/pull/2/commits/133606ffaec2edd9918d9fba5771ed21da7876a5
参考网址
来源:MISC
链接:https://github.com/Finastra/ssr-pages/pull/2/commits/133606ffaec2edd9918d9fba5771ed21da7876a5
来源:CONFIRM
链接:https://github.com/Finastra/ssr-pages/security/advisories/GHSA-7f63-h6g3-7cwm
来源:MISC
链接:https://github.com/Finastra/ssr-pages/commit/98abc59e28fec48246be0d59ac144675d6361073
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24717/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022030314
受影响实体
暂无
补丁
- SSR-pages 跨站脚本漏洞的修复措施<!--2022-3-1-->
还没有评论,来说两句吧...