URI.js 输入验证错误漏洞 CVE-2020-26291 CNNVD-202012-1842

4.0 AV AC AU C I A
发布: 2020-12-31
修订: 2024-11-21

URI.js 存在输入验证错误漏洞,该漏洞源于允许通过使用反斜杠(``)字符后跟一个at(`@`)字符来欺骗主机名。 如果在安全决策中使用了主机名,则该决策可能不正确。 根据库的使用情况和攻击者的意图,影响可能包括允许/阻止列表绕过,开放重定向或其他不良行为。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息