NetBox 跨站脚本漏洞 CVE-2019-25011 CNNVD-202012-1988

3.5 AV AC AU C I A
发布: 2020-12-31
修订: 2024-02-02

NetBox是NetBox社区的一款基于Django、PostgreSql 用于IP地址管理(IPAM)和数据中心基础结构管理(DCIM)的工具。 NetBox 2.6.2版本及之前版本存在安全漏洞,该漏洞允许经过认证的用户通过gfm渲染的字段对管理员进行XSS攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息