漏洞信息详情
Organizr 代码问题漏洞
漏洞简介
Organizr是一个选项卡管理系统。旨在成为服务器前端的一站式商店。
Organizr 2.1.1810 之前存在代码问题漏洞,攻击者可以在用户的浏览器中执行恶意脚本,并可能导致会话劫持、敏感数据暴露。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/causefx/organizr/commit/a09d834d995599756b62016af7026d2408ecf43a
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/781b5c2a-bc98-41a0-a276-ea12399e5a25
来源:MISC
链接:https://github.com/causefx/organizr/commit/a09d834d995599756b62016af7026d2408ecf43a
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-1345/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...