hestiacp是一个适用于现代网络的轻量级且功能强大的控制面板。
hestiacp 存在跨站脚本漏洞,该漏洞源于 hestiacp 存在跨站点脚本(XSS)。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/hestiacp/hestiacp/commit/ee10e2275139684fc9a2d32169d0da702cea5ad2
来源:MISC
链接:https://github.com/hestiacp/hestiacp/commit/ee10e2275139684fc9a2d32169d0da702cea5ad2
来源:CONFIRM
链接:https://huntr.dev/bounties/8ce4b776-1c53-45ec-bc5f-783077e2d324
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0753/