Darwin Factor 跨站脚本漏洞

admin 2024-01-18 11:45:58 YS 来源:ZONE.CI 全球网 0 阅读模式
> Darwin Factor 跨站脚本漏洞

Darwin Factor 跨站脚本漏洞

CNNVD-ID编号 CNNVD-202111-1497 CVE编号 CVE-2021-25983
发布时间 2021-11-16 更新时间 2021-11-18
漏洞类型 跨站脚本 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

Darwin Factor是美国Darwin公司的一个免费开源的下一代 TypeScript 框架。用于创建博客、登录页面和 JamStack 应用程序。 Darwin Factor 存在跨站脚本漏洞,该漏洞源于容易受到 URL 中 tags 和 category 参数的反射跨站点脚本 (XSS) 的攻击。 未经身份验证的攻击者可以执行恶意 JavaScript 代码并窃取会话 cookie。

漏洞补丁

目前厂商已发布升级了Darwin Factor 跨站脚本漏洞的补丁,Darwin Factor 跨站脚本漏洞的补丁获取链接: https://github.com/FactorJS/factor/blob/v1.8.30/@plugins/plugin-forum/topic-list.vue#L141-L143

参考网址

来源:MISC

链接:https://github.com/FactorJS/factor/blob/v1.8.30/@plugins/plugin-forum/topic-list.vue#L141-L143

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202111-1497

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0