漏洞信息详情
Hayageek Jquery Upload File跨站脚本漏洞
漏洞简介
Hayageek Jquery Upload File是Hayageek个人开发者的一款基于jQuery的文件上传插件。
Hayageek Jquery Upload File v4.0.11版本存在安全漏洞,攻击者可利用该漏洞通过文件名中包含Javascript负载的特制文件执行任意web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://hayageek.github.io/jQuery-Upload-File/4.0.11/jquery.uploadfile.min.js
参考网址
来源:MISC
链接:http://hayageek.github.io/jQuery-Upload-File/4.0.11/uploadfile.css
来源:MISC
链接:http://ajax.googleapis.com/ajax/libs/jquery/1.9.1/jquery.min.js
来源:MISC
链接:http://haygeek.com
来源:MISC
链接:https://raw.githubusercontent.com/hayageek/jquery-upload-file/master/js/jquery.uploadfile.js
来源:MISC
链接:http://hayageek.github.io/jQuery-Upload-File/4.0.11/jquery.uploadfile.min.js
来源:MISC
链接:http://jquery-upload-file.com
来源:MISC
链接:https://github.com/hayageek/jquery-upload-file/blob/master/js/jquery.uploadfile.js#L469
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-37504/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022030311
受影响实体
暂无
补丁
- Hayageek Jquery Upload File跨站脚本漏洞的修复措施<!--2022-2-25-->
还没有评论,来说两句吧...