安全研究

安全漏洞
Habitica跨站脚本漏洞(CVE-2024-53272)

发布日期:2024-12-11
更新日期:2025-02-27

受影响系统:
HabitRPG Habit < 5.28.5
描述:
CVE(CAN) ID: CVE-2024-53272

Habitica是HabitRPG开源的一个开源的习惯养成程序。
Habitica 5.28.5之前版本存在跨站脚本漏洞,该漏洞源于不正确的清理功能,当受害者使用特制链接注册或登录时,攻击者可利用该漏洞控制受害者的账户。

<**>

建议:
厂商补丁:

HabitRPG
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/HabitRPG/habitica/commit/946ade5da1f52a804ef2ba76d49416c43e8166bf

浏览次数:75
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障