nooba -core 跨站脚本漏洞 CVE-2021-3529 CNNVD-202106-197

6.8 AV AC AU C I A
发布: 2021-06-02
修订: 2024-11-21

noobaa-core是应用软件提供具有灵活分层、镜像和分布放置策略的 S3 对象存储接口,适用于任何允许 GET/PUT 的存储资源,包括 S3、GCS、Azure Blob、文件系统等。 nooba -core存在跨站脚本漏洞,该漏洞源于输入在应用程序响应中不加修改地发出,导致将任意JavaScript注入到应用程序的响应中。。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息