安全研究
安全漏洞
Discourse-Chat跨站脚本漏洞(CVE-2022-36057)
发布日期:2022-09-06
更新日期:2022-12-01
受影响系统:Discourse-Chat Discourse-Chat < 0.9
描述:
CVE(CAN) ID:
CVE-2022-36057
Discourse-Chat是Discourse开源的一个免费的开源互联网论坛软件聊天插件。
Discourse-Chat 0.9之前版本存在跨站脚本漏洞。攻击者可利用该漏洞通过向聊天标题和说明注入HTML实施跨站脚本攻击。
<**>
建议:
厂商补丁:
Discourse-Chat
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/discourse/discourse-chat/pull/1205浏览次数:373
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |