漏洞详情
CNVD编号 | CNVD-2017-10581 |
---|---|
漏洞标题 | Pivotal RabbitMQ跨站脚本漏洞 |
严重等级 | 中 |
影响产品 | Pivotal RabbitMQ 3.4.* |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-24 |
公开时间 | 2017-06-22 |
发现者 | Pivotal Software |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/rabbitmq/rabbitmq-server/releases/tag/rabbitmq_v3_6_9 |
漏洞描述 | Pivotal RabbitMQ等是美国Pivotal Software公司的产品。 Pivotal RabbitMQ存在跨站脚本漏洞,由于程序未能充分验证用户输入。攻击者可以利用该漏洞在受影响网站用户浏览器上执行任意脚本代码,窃取基于cookie认证证书。 |
返回漏洞库首页