漏洞详情
CNVD编号 | CNVD-2017-06209 |
---|---|
漏洞标题 | TeamPass跨站脚本漏洞(CNVD-2017-06209) |
严重等级 | 中 |
影响产品 | TeamPass TeamPass <=2.1.24 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2016-04-14 |
公开时间 | 2017-05-10 |
发现者 | Vincent Malguy |
解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://github.com/nilsteampassnet/TeamPass/pull/1140 |
漏洞描述 | TeamPass是一款专用于Apache、MySQL和PHP中的密码管理器。 TeamPass 2.1.24及之前的版本中存在跨站脚本漏洞。远程攻击者可借助(1) label value of an item or (2) name of a role利用该漏洞注入任意的Web脚本或HTML。 |
返回漏洞库首页