漏洞信息详情
Review Board commenting系统跨站脚本漏洞
- CNNVD编号:CNNVD-201111-414
- 危害等级: 中危
- CVE编号:
CVE-2011-4312
- 漏洞类型:
跨站脚本
- 发布时间:
2011-11-25
- 威胁类型:
远程
- 更新时间:
2011-11-25
- 厂 商:
reviewboard - 漏洞来源:
-
漏洞简介
Review Board 1.5.7之前版本和1.6.3之前的1.6.x版本的commenting系统中存在多个跨站脚本漏洞。远程攻击者可借助涉及(1)diff查看器或者(2) screenshot组件注入任意web脚本或者HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
www.reviewboard.org/downloads/
参考网址
来源: github.com
链接:https://github.com/reviewboard/reviewboard/commit/7a0a9d94555502278534dedcf2d75e9fccce8c3d
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=754126
来源: www.reviewboard.org
链接:http://www.reviewboard.org/docs/releasenotes/dev/reviewboard/1.6.3/
来源: MLIST
名称: [oss-security] 20111115 Re: CVE Request — ReviewBoard v1.5.7 && v1.6.3 — XSS in the commenting system (diff viewer and screenshot pages components)
链接:http://www.openwall.com/lists/oss-security/2011/11/15/9
来源: MLIST
名称: [oss-security] 20111115 CVE Request — ReviewBoard v1.5.7 && v1.6.3 — XSS in the commenting system (diff viewer and screenshot pages components)