Darwin Factor 跨站脚本漏洞

CNNVD-ID编号 CNNVD-202111-1499
CVE编号 CVE-2021-25984
发布时间 2021-11-16
更新时间 2021-11-18
漏洞类型 跨站脚本
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Darwin Factor是美国Darwin公司的一个免费开源的下一代 TypeScript 框架。用于创建博客、登录页面和 JamStack 应用程序。 Darwin Factor 存在跨站脚本漏洞,该漏洞源于容易受到 post reply 部分中存储的跨站点脚本 (XSS) 的攻击。 未经身份验证的攻击者可以执行恶意 JavaScript 代码并窃取会话 cookie。

漏洞补丁

目前厂商已发布升级了Darwin Factor 跨站脚本漏洞的补丁,Darwin Factor 跨站脚本漏洞的补丁获取链接: https://github.com/FactorJS/factor/blob/v1.8.30/@plugins/plugin-forum/topic-reply.vue#L119

参考网址

受影响实体

  • 暂无

信息来源