漏洞信息详情
showdoc 安全漏洞
漏洞简介
showdoc是开源的一个非常适合IT团队在线共享文档的工具。
showdoc 2.10.2 之前存在安全漏洞。该漏洞允许.xml通过上传附件以文件库中的格式存储跨站脚本攻击载荷。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://huntr.dev/bounties/df347aa9-ed9b-4f75-af99-c83b8aad3bcf/
参考网址
来源:MISC
链接:https://github.com/star7th/showdoc/commit/818d7fe731f452acccacf731ce47ec27ad68049c
来源:CONFIRM
链接:https://huntr.dev/bounties/df347aa9-ed9b-4f75-af99-c83b8aad3bcf
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0880/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...