安全研究

安全漏洞
Woodpecker跨站脚本漏洞(CVE-2022-29947)

发布日期:2022-04-29
更新日期:2022-08-10

受影响系统:
Woodpecker Woodpecker < 0.15.1
描述:
CVE(CAN) ID: CVE-2022-29947

Woodpecker是Drone CI系统的社区分支。
Woodpecker 0.15.1之前版本的build logs中存在跨站脚本漏洞,该漏洞源于程序未对web/src/components/repo/build/BuildLog.vue进行正确转义。攻击者可利用该漏洞执行跨站脚本攻击。

<**>

建议:
厂商补丁:

Woodpecker
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/woodpecker-ci/woodpecker/pull/879

浏览次数:550
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障