Etherpad Lite 跨站脚本漏洞 CVE-2018-6834 CNNVD-201802-263

4.3 AV AC AU C I A
发布: 2018-02-08
修订: 2018-02-26

Etherpad Lite是Etherpad基金会的一套开源的富文本在线协作软件。 Etherpad Lite 1.6.3之前版本中的static/js/pad_utils.js文件存在跨站脚本漏洞。远程攻击者可借助window.location.href利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息