漏洞详情

CNVD编号 CNVD-2017-10581
漏洞标题 Pivotal RabbitMQ跨站脚本漏洞
严重等级
影响产品 Pivotal RabbitMQ 3.4.*
漏洞类型 通用软硬件漏洞
发现时间 2017-05-24
公开时间 2017-06-22
发现者 Pivotal Software
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/rabbitmq/rabbitmq-server/releases/tag/rabbitmq_v3_6_9
漏洞描述 Pivotal RabbitMQ等是美国Pivotal Software公司的产品。 Pivotal RabbitMQ存在跨站脚本漏洞,由于程序未能充分验证用户输入。攻击者可以利用该漏洞在受影响网站用户浏览器上执行任意脚本代码,窃取基于cookie认证证书。

返回漏洞库首页
Image Additional Image