apt-cacher-ng 跨站脚本漏洞

漏洞信息详情

apt-cacher-ng 跨站脚本漏洞

漏洞简介

Debian Apt-Cacher NG(AC-NG)是软件开发者Eduard Bloch所研发的一个服务于Debian系统中的缓存代理软件包。

Debian Apt-Cacher NG 0.7.26版本中的job.cc文件中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://anonscm.debian.org/cgit/apt-cacher-ng/apt-cacher-ng.git/diff/?id=6f08e6a3995d1bed4e837889a3945b6dc650f6ad

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享