Vega 跨站脚本漏洞 CVE-2020-26296 CNNVD-202012-1806

3.5 AV AC AU C I A
发布: 2020-12-30
修订: 2024-11-21

Vega是Vega团队的一个基于Javscript可用来创建交互式可视化展示的软件。该软件可使用JSON格式描述数据可视化,并使用HTML5 Canvas或SVG生成交互式视图。 Vega 5.17.3之前版本存在跨站脚本漏洞,该漏洞源于通过一个特别制作的Vega表达式,攻击者可利用该漏洞可以在受害者的机器上执行任意javascript。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息