MapProxy 跨站脚本漏洞

CNNVD-ID编号 CNNVD-201801-064
CVE编号 CVE-2017-1000426
发布时间 2018-01-03
更新时间 2018-01-03
漏洞类型 跨站脚本
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 mapproxy

漏洞介绍

MapProxy是一款开源的地理空间数据代理,它能够缓存、加速和转换现有的地图服务数据。

MapProxy 1.10.3及之前的版本中的demo服务存在跨站脚本漏洞。远程攻击者可利用该漏洞获取信息。

漏洞补丁

目前厂商已发布升级了MapProxy 跨站脚本漏洞的补丁,MapProxy 跨站脚本漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源