漏洞信息详情
Nasa Open Mct 跨站脚本漏洞
漏洞简介
Nasa Open Mct是美国美国国家航空航天局(Nasa)公司的一项开源开放任务控制技术。用于在桌面和移动设备上可视化数据。
Nasa Open mct 1.3.0到1.7.7版本存在跨站脚本漏洞,该漏洞源于Web Page元素缺少有效的过滤和转义,这允许攻击者向URL字段注入恶意JavaScript。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nasa/openmct/commit/abc93d0ec4b104dac1ea5f8a615d06e3ab78934a
参考网址
来源:CONFIRM
链接:https://github.com/nasa/openmct/commit/abc93d0ec4b104dac1ea5f8a615d06e3ab78934a
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-22126/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-22126
受影响实体
暂无
补丁
- Nasa Open Mct 跨站脚本漏洞的修复措施<!--2022-2-20-->
还没有评论,来说两句吧...