中国站

Wire 跨站脚本漏洞

CNNVD-ID编号 CNNVD-202107-657 CVE编号 CVE-2020-19204
发布时间 2021-07-12 更新时间 2021-07-13
漏洞类型 跨站脚本 漏洞来源 N/A
危险等级 N/A 威胁类型 N/A
厂商 N/A

漏洞介绍

Wire是个人开发者的一款聊天软件。该软件支持 Web、WindowsiOS、Android、OS X 平台,有群组功能,可以语音通话,发送照片以及其独创性的打招呼方式 PING。 Lightning Wire Labs IPFire 2.21之前版本存在跨站脚本漏洞,攻击者可以通过\"Remark\"文本框或\"remark\" 参数影响路由配置。

漏洞补丁

目前厂商已发布升级了Wire 跨站脚本漏洞的补丁,Wire 跨站脚本漏洞的补丁获取链接: https://blog.ipfire.org/post/ipfire-2-23-core-update-133-has-been-released。

参考网址

  • 暂无

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间