User-Friendly SVN 跨站脚本漏洞

漏洞信息详情

User-Friendly SVN 跨站脚本漏洞

漏洞简介

User-Friendly SVN(也称USVN)是USVN团队的一套基于Web的Subversion代码库的配置工具。该工具提供创建新项目、管理授权用户列表等功能。

User-Friendly SVN 1.0.7之前版本的login panel (svn/login/)中存在跨站脚本漏洞。远程攻击者可借助‘username’字段利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.usvn.info/2013/11/09/usvn-1.0.7/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享