Darwin Factor 跨站脚本漏洞

CNNVD-ID编号 CNNVD-202111-1497
CVE编号 CVE-2021-25983
发布时间 2021-11-16
更新时间 2021-11-18
漏洞类型 跨站脚本
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Darwin Factor是美国Darwin公司的一个免费开源的下一代 TypeScript 框架。用于创建博客、登录页面和 JamStack 应用程序。 Darwin Factor 存在跨站脚本漏洞,该漏洞源于容易受到 URL 中 tags 和 category 参数的反射跨站点脚本 (XSS) 的攻击。 未经身份验证的攻击者可以执行恶意 JavaScript 代码并窃取会话 cookie。

漏洞补丁

目前厂商已发布升级了Darwin Factor 跨站脚本漏洞的补丁,Darwin Factor 跨站脚本漏洞的补丁获取链接: https://github.com/FactorJS/factor/blob/v1.8.30/@plugins/plugin-forum/topic-list.vue#L141-L143

参考网址

受影响实体

  • 暂无

信息来源