安全研究

安全漏洞
FOSSology跨站脚本漏洞(CVE-2022-4875)

发布日期:2023-01-04
更新日期:2023-04-04

受影响系统:
FOSSology FOSSology
描述:
CVE(CAN) ID: CVE-2022-4875

FOSSology是FOSSology开源的一个开源许可证遵从性软件系统和工具包,可以从命令行运行许可证、版权和导出控制扫描。
FOSSology存在跨站脚本漏洞,远程攻击者可利用该漏洞执行跨站脚本攻击。

<**>

建议:
厂商补丁:

FOSSology
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/fossology/fossology/

浏览次数:292
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障