>
Bootstrap 跨站脚本漏洞
Bootstrap 跨站脚本漏洞
CNNVD-ID编号 | CNNVD-202104-2008 | CVE编号 | CVE-2021-21365 |
发布时间 | 2021-04-27 | 更新时间 | 2021-04-28 |
漏洞类型 | 跨站脚本 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Bootstrap是一款使用HTML、CSS和JavaScript开发的开源Web前端框架。 Bootstrap Package 存在跨站脚本漏洞,该漏洞源于对用户提供的数据的无害化处理不足。以下产品及版本受到影响:Bootstrap Package: 6.2.0, 6.2.1, 6.2.2.1, 6.2.3.2, 6.2.4, 6.2.5, 6.2.6, 6.2.7, 6.2.8, 6.2.9, 6.2.10, 6.2.11, 6.2.12, 6.2.13, 6.2.14, 6.2.15, 6.2.16, 7.0.0, 7.0.1, 7.0.2, 7.0.4, 7.0.5, 7.0.6, 7.1.0, 7.1.1, 8.0.0, 8.0.1, 8.0.2, 8.0.3, 8.0.4, 8.0.5, 8.0.6, 8.0.7, 9.0.0, 9.0.1, 9.0.2, 9.0.3, 9.1.0, 9.1.1, 9.1.2, 10.0.0, 10.0.1, 10.0.2, 10.0.3, 10.0.4, 10.0.5, 10.0.6, 10.0.7, 10.0.8, 10.0.9, 11.0.0, 11.0.1, 11.0.2 。漏洞补丁
目前厂商已发布升级了Bootstrap 跨站脚本漏洞的补丁,Bootstrap 跨站脚本漏洞的补丁获取链接: https://typo3.org/security/advisory/typo3-ext-sa-2021-007参考网址
暂无
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202104-2008

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论