Concerto 安全漏洞 CVE-2021-31930 CNNVD-202105-1280

4.3 AV AC AU C I A
发布: 2021-05-19
修订: 2024-11-21

concerto是一个应用软件。一个开源的数字标牌系统。 Concerto 2.3.6版本及之前版本存在安全漏洞,该漏洞允许未经认证的远程攻击者在注册时将XSS有效负载注入到First Name或Last Name参数中,从而引入任意的JavaScript。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息