Microsoft NuGetGallery 安全漏洞 CVE-2020-1340 CNNVD-202006-769

3.5 AV AC AU C I A
发布: 2020-06-09
修订: 2024-11-21

Microsoft NuGetGallery中存在欺骗漏洞,该漏洞源于程序无法正确对程序包元数据值进行输入清理。攻击者可通过在图库页面上发布特制的内容利用该漏洞实施跨站脚本攻击,在用户的安全性上下文中运行脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息