Epub.js 跨站脚本漏洞 CVE-2021-33040 CNNVD-202201-1413

4.3 AV AC AU C I A
发布: 2022-01-17
修订: 2024-11-21

Epub.js是一个 JavaScript 库。用于在浏览器中跨多种设备呈现 Epub 文档。 FuturePress EPub.js 0.3.89之前版本存在跨站脚本漏洞,该漏洞源于managers/views/iframe.js 缺少对于用户提交的数据的转义和过滤。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息