漏洞信息详情
Trudesk 跨站脚本漏洞
漏洞简介
Chris Brame Trudesk是美国Chris Brame公司的一个开源帮助台/票务解决方案。
GitHub repository polonel/trudesk 1.2.0之前版本存在跨站脚本漏洞,该漏洞源于将跨站脚本存储在GitHub repository polonel/trudesk中的“Name”、“Group Name”和“Title”中。攻击者利用该漏洞在用户浏览器中执行恶意脚本,导致会话劫持、敏感数据泄露等。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/polonel/trudesk/commit/4f48b3bb86ba66a0085803591065bb6437e864ec
参考网址
来源:MISC
链接:https://github.com/polonel/trudesk/commit/4f48b3bb86ba66a0085803591065bb6437e864ec
来源:CONFIRM
链接:https://huntr.dev/bounties/da6d03e6-053f-43b6-99a7-78c2e386e3ed
受影响实体
暂无
补丁
- Trudesk 跨站脚本漏洞的修复措施<!--2022-4-10-->
还没有评论,来说两句吧...