Etherpad 跨站脚本漏洞 CVE-2021-34817 CNNVD-202107-1296

4.3 AV AC AU C I A
发布: 2021-07-19
修订: 2024-11-21

Etherpad是开源的一个基于Web的在线文档协作工具。多个用户可以通过Etherpad同时编写一个文本文档,并看到所有的参与者的实时编辑。 Etherpad 1.8.13版本存在跨站脚本漏洞,远程攻击者通过导入精心制作的pad来注入任意JavaScript或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息