AgileBits 1Password 跨站脚本漏洞

漏洞信息详情

AgileBits 1Password 跨站脚本漏洞

漏洞简介

AgileBits 1Password是加拿大AgileBits公司的一套跨平台账号密码管理工具。

AgileBits 1Password 3.9.9的故障诊断报告系统功能中存在跨站脚本漏洞。该漏洞源于程序没有正确地处理故障诊断报告操作中的用户代理HTTP报头。通过特制的报头,远程攻击者可利用该漏洞注入任意网页脚本或HTML代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://cdn.agilebits.com/dist/1P/ext/release_notes.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享