Bootstrap 跨站脚本漏洞
CNNVD-ID编号 |
CNNVD-202104-2008 |
CVE编号 |
CVE-2021-21365 |
发布时间 |
2021-04-27 |
更新时间 |
2021-04-28 |
漏洞类型 |
跨站脚本 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Bootstrap是一款使用HTML、CSS和JavaScript开发的开源Web前端框架。
Bootstrap Package 存在跨站脚本漏洞,该漏洞源于对用户提供的数据的无害化处理不足。以下产品及版本受到影响:Bootstrap Package: 6.2.0, 6.2.1, 6.2.2.1, 6.2.3.2, 6.2.4, 6.2.5, 6.2.6, 6.2.7, 6.2.8, 6.2.9, 6.2.10, 6.2.11, 6.2.12, 6.2.13, 6.2.14, 6.2.15, 6.2.16, 7.0.0, 7.0.1, 7.0.2, 7.0.4, 7.0.5, 7.0.6, 7.1.0, 7.1.1, 8.0.0, 8.0.1, 8.0.2, 8.0.3, 8.0.4, 8.0.5, 8.0.6, 8.0.7, 9.0.0, 9.0.1, 9.0.2, 9.0.3, 9.1.0, 9.1.1, 9.1.2, 10.0.0, 10.0.1, 10.0.2, 10.0.3, 10.0.4, 10.0.5, 10.0.6, 10.0.7, 10.0.8, 10.0.9, 11.0.0, 11.0.1, 11.0.2 。
漏洞补丁
目前厂商已发布升级了Bootstrap 跨站脚本漏洞的补丁,Bootstrap 跨站脚本漏洞的补丁获取链接:
https://typo3.org/security/advisory/typo3-ext-sa-2021-007
参考网址
受影响实体
信息来源