漏洞详情

CNVD编号 CNVD-2017-06209
漏洞标题 TeamPass跨站脚本漏洞(CNVD-2017-06209)
严重等级
影响产品 TeamPass TeamPass <=2.1.24
漏洞类型 通用软硬件漏洞
发现时间 2016-04-14
公开时间 2017-05-10
发现者 Vincent Malguy
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://github.com/nilsteampassnet/TeamPass/pull/1140
漏洞描述 TeamPass是一款专用于Apache、MySQL和PHP中的密码管理器。 TeamPass 2.1.24及之前的版本中存在跨站脚本漏洞。远程攻击者可借助(1) label value of an item or (2) name of a role利用该漏洞注入任意的Web脚本或HTML。

返回漏洞库首页
Image Additional Image