bracket-template 跨站脚本漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1198273 漏洞类型 跨站脚本
发布时间 2018-06-08 更新时间 2018-06-08
CVE编号 CVE-2018-3735 CNNVD-ID CNNVD-201806-409
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201806-409
|漏洞详情
bracket-template是一款用于现代浏览器的JavaScript模板库。 bracket-template中存在跨站脚本漏洞。远程攻击者可借助GET参数利用该漏洞注入恶意标签及代码。 </p> </div> <div class="d_ldjj m_t_20"> <div class="title_bt"> <h2 style="width:100px;">漏洞公告</h2> </div> <div style="height:20px;"></div> <p style="text-indent:2em"> 目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:</p><p style="text-indent:2em" class="ldgg"> https://www.npmjs.com/package/bracket-template </p> </div> <div class="d_ldjj m_t_20"> <div class="title_bt"> <h2 style="width:100px;">参考网址</h2> </div> <div style="height:20px;"></div> <p style="text-indent:2em"> 来源:hackerone.com</p><p style="text-indent:2em;width: 890px;" class="ckwz"> 链接:https://hackerone.com/reports/317125 </p> </div> <div class="d_ldjj m_t_20"> <div class="title_bt"> <h2 style="width:100px;">受影响实体</h2> </div> <div style="height:20px;"></div> <div class="vulnerability_list"> <ul id="ent"> <div style="height:20px;"
|参考资料
resource:
hyperlink:https://hackerone.com/reports/317125