安全漏洞 >DSpace 跨站脚本漏洞
Dspace是DuraSpace社区的一个开源的交钥匙存储库应用程序。 DSpace 6.4之前版本存在跨站脚本漏洞,该漏洞源于dspace-jspui中的Request a Copy功能无法正确转义表单提交和存储的值。
来源:MISC
链接:https://github.com/DSpace/DSpace/commit/f7758457b7ec3489d525e39aa753cc70809d9ad9
来源:CONFIRM
链接:https://github.com/DSpace/DSpace/security/advisories/GHSA-4wm8-c2vv-xrpq
链接:https://github.com/DSpace/DSpace/commit/28eb8158210d41168a62ed5f9e044f754513bc37
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202208-1955