BTCPay Server 跨站脚本漏洞 CVE-2021-29245 CNNVD-202105-184

5.0 AV AC AU C I A
发布: 2021-05-05
修订: 2024-11-21

BTCPay Server是一个自托管的开源加密货币支付处理器。它是安全的,私有的,不受审查的且免费的。 BTCPay Server 1.0.7.0版本及之前版本存在跨站脚本漏洞,该漏洞源于一个弱方法Next来生成伪随机值来生成遗留API密钥。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息