安全研究

安全漏洞
Discourse-Chat跨站脚本漏洞(CVE-2022-36057)

发布日期:2022-09-06
更新日期:2022-12-01

受影响系统:
Discourse-Chat Discourse-Chat < 0.9
描述:
CVE(CAN) ID: CVE-2022-36057

Discourse-Chat是Discourse开源的一个免费的开源互联网论坛软件聊天插件。
Discourse-Chat 0.9之前版本存在跨站脚本漏洞。攻击者可利用该漏洞通过向聊天标题和说明注入HTML实施跨站脚本攻击。

<**>

建议:
厂商补丁:

Discourse-Chat
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/discourse/discourse-chat/pull/1205

浏览次数:373
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障