Bootstrap 跨站脚本漏洞

CNNVD-ID编号 CNNVD-202104-2008
CVE编号 CVE-2021-21365
发布时间 2021-04-27
更新时间 2021-04-28
漏洞类型 跨站脚本
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Bootstrap是一款使用HTML、CSS和JavaScript开发的开源Web前端框架。 Bootstrap Package 存在跨站脚本漏洞,该漏洞源于对用户提供的数据的无害化处理不足。以下产品及版本受到影响:Bootstrap Package: 6.2.0, 6.2.1, 6.2.2.1, 6.2.3.2, 6.2.4, 6.2.5, 6.2.6, 6.2.7, 6.2.8, 6.2.9, 6.2.10, 6.2.11, 6.2.12, 6.2.13, 6.2.14, 6.2.15, 6.2.16, 7.0.0, 7.0.1, 7.0.2, 7.0.4, 7.0.5, 7.0.6, 7.1.0, 7.1.1, 8.0.0, 8.0.1, 8.0.2, 8.0.3, 8.0.4, 8.0.5, 8.0.6, 8.0.7, 9.0.0, 9.0.1, 9.0.2, 9.0.3, 9.1.0, 9.1.1, 9.1.2, 10.0.0, 10.0.1, 10.0.2, 10.0.3, 10.0.4, 10.0.5, 10.0.6, 10.0.7, 10.0.8, 10.0.9, 11.0.0, 11.0.1, 11.0.2 。

漏洞补丁

目前厂商已发布升级了Bootstrap 跨站脚本漏洞的补丁,Bootstrap 跨站脚本漏洞的补丁获取链接: https://typo3.org/security/advisory/typo3-ext-sa-2021-007

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源