Hexo 跨站脚本漏洞 CVE-2021-25987 CNNVD-202111-2369

1.9 AV AC AU C I A
发布: 2021-11-30
修订: 2024-11-21

Hexo是中国Tommy Chen个人开发者的一个快速、简单且强大的博客框架。 Hexo 存在跨站脚本漏洞,该漏洞源于Hexo版本0.0.1到5.4.0在网页生成过程中,帖子的主体和标签不会对恶意javascript进行消毒。攻击者可利用该漏洞注入任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息