漏洞信息详情
Open Mct 跨站脚本漏洞
漏洞简介
Nasa Open Mct是美国美国国家航空航天局(Nasa)公司的一项开源开放任务控制技术。用于在桌面和移动设备上可视化数据。
Openmct 1.3.0到1.7.7版本存在跨站脚本漏洞,该漏洞源于软件对于Condition Widget元素缺少有效的过滤和转义,它允许攻击者将恶意JavaScript注入到URL字段中。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nasa/openmct/commit/abc93d0ec4b104dac1ea5f8a615d06e3ab78934a
参考网址
来源:CONFIRM
链接:https://github.com/nasa/openmct/commit/abc93d0ec4b104dac1ea5f8a615d06e3ab78934a
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-23053
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-23053/
受影响实体
暂无
补丁
- Open Mct 跨站脚本漏洞的修复措施<!--2022-2-20-->
还没有评论,来说两句吧...