- 漏洞ID:1139027
- 漏洞类型:跨站脚本
- 发布日期:2017-05-08
- 更新时间:2017-05-23
- CVE编号:CVE-2017-0893
- CNNVD-ID:CNNVD-201705-362
- 漏洞平台:N/A
- CVSS评分:3.5
<a href="https://www.securityfocus.com/bid/98423" target="_blank">https://www.securityfocus.com/bid/98423</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201705-362" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201705-362</a><br/>
Nextcloud Server是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台中的一个服务器版。JavaScript library是其中的一个预先编写完成的代码库。Nextcloud Server中使用的JavaScript库存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下版本受到影响:Nextcloud Server 9.0.58之前的版本,10.0.5之前的版本,11.0.3之前的版本。
来源:MISC
链接:https://hackerone.com/reports/222838
来源:CONFIRM
链接:https://nextcloud.com/security/advisory/?id=nc-sa-2017-010