Tilde Ember.js 跨站脚本漏洞 CVE-2015-1866 CNNVD-201504-461

4.3 AV AC AU C I A
发布: 2017-09-20
修订: 2017-09-27

Tilde Ember.js是美国Tilde公司的一套用于创建Web应用程序的JavaScript框架。 Tilde Ember.js中存在跨站脚本漏洞,该漏洞源于{{view \"select\"}}选项的optionLabelPath属性没有充分过滤用户提交的输入。远程攻击者可利用该漏洞在受影响站点上下文的用户浏览器会话中执行任意HTML或脚本代码。以下版本受到影响:Ember.js 1.10.0版本,1.11.0版本,1.11.1版本。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息