Apache Sling API和Sling Servlets 跨站脚本漏洞

admin 2024-01-13 17:11:02 YS 来源:ZONE.CI 全球网 0 阅读模式
> Apache Sling API和Sling Servlets 跨站脚本漏洞

Apache Sling API和Sling Servlets 跨站脚本漏洞

CNNVD-ID编号 CNNVD-201506-016 CVE编号 CVE-2015-2944
发布时间 2015-05-27 更新时间 2015-06-03
漏洞类型 跨站脚本 漏洞来源 MORI Shingo and Toshiharu Sugiyama of DeNA Co., Ltd
危险等级 中危 威胁类型 远程
厂商 apache

漏洞介绍

Apache Sling API是美国阿帕奇(Apache)软件基金会的一套用于构建Web应用程序的框架。Apache Sling Servlets Post是其中的一个容器。

Apache Sling API 2.2.2之前版本和Apache Sling Servlets Post 2.1.2之前版本中存在跨站脚本漏洞。远程攻击者可借助URI利用该漏洞注入任意Web脚本或HTML。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源:JVNDB

链接:http://jvndb.jvn.jp/jvndb/JVNDB-2015-000069

来源:issues.apache.org

链接:https://issues.apache.org/jira/browse/SLING-2082

来源:JVN

链接:http://jvn.jp/en/jp/JVN61328139/index.html

受影响实体

Apache Sling_api:2.2.0 Apache Sling_servlets_post:2.1.0

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201506-016

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0