Apache Ambari <= 2.7.4 存在XSS漏洞
漏洞描述
Apache Ambari是一个用于配置、管理和监控Apache Hadoop集群的工具。
Apache Ambari <= 2.7.6 存在XSS漏洞,由于view/FILES页面未对传入的文件名进行转义处理,导致攻击者可利用此漏洞执行任意js代码。
漏洞名称 | Apache Ambari <= 2.7.4 存在XSS漏洞 |
---|---|
漏洞类型 | XSS |
发现时间 | 2022-11-16 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-2022-64613 |
CVE编号 | - |
CNVD编号 | - |
影响范围
Apache Ambari@[0, 2.7.5)
修复方案
官方已发布漏洞补丁,参考链接:https://github.com/apache/ambari/commit/e54256d10b9e92aa4a8024c77df5fd70068ab253
参考链接
https://www.oscs1024.com/hd/MPS-2022-64613
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Nuxt 3.0 稳定版正式发布,基于 Vue 3 的 Web 框架
Nuxt 是使用简便的 Web 框架,用于构建现代和高性能的 Web 应用,可以部署在任何运行 JavaScript 的平台上。 Nuxt 3.0 今天正式发布了稳定版,3.0 基于 Vue 3,为 TypeScript 提供了“一等公民”支持,并进行了一次彻底的重构,对内核进行了精简,速度更快,体验更好。 公告写道,Nuxt 3.0 的 API 已完全稳定,可用于生产环境。所有可组合项、文件系统约定和配置都确保向后兼容 Nuxt 3.0.0。Nuxt 3 目前支持 Node.js 14、16、18 和 19,建议使用最新的 Node.js LTS 版本,由于 Node.js 14 即将 EOL,开发者最好尽可能升级到最新的 18.x。 Nuxt 3.0 新特性包括: 更轻量:以现代浏览器为目标的服务器部署和客户端产物最多可缩小 75 倍 更快:基于 nitro 提供动态代码分割能力,以优化冷启动性能 Hybrid:增量静态生成和其他的高级功能现在都成为可能 Suspense:在任意组件和导航前后都可以获取数据 Composition API:使用 Composition API 和 ...
- 下一篇
Joplin <= 2.8.8 存在XSS漏洞
漏洞描述 Joplin是一个免费的开源笔记和待办事项应用程序。 在Joplin 受影响版本的 packages/renderer/MdToHtml.ts渲染器未对接收的参数lang进行转义,导致XSS漏洞产生,攻击者可利用此漏洞造成窃取受害者的会话令牌或登录凭据等危害。 漏洞名称 Joplin <= 2.8.8 存在XSS漏洞 漏洞类型 XSS 发现时间 2022-11-16 漏洞影响广度 广 MPS编号 MPS-2022-64614 CVE编号 - CNVD编号 - 影响范围 Joplin@[0.10.0, 2.8.8] 修复方案 官方已发布漏洞补丁,参考链接:https://github.com/laurent22/joplin/commit/a2de167b95debad83a0f0c7925a88c0198db812e# 参考链接 https://www.oscs1024.com/hd/MPS-2022-64614 https://github.com/laurent22/joplin/commit/a2de167b95debad83a0f0c7925a88c0198db...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16