QNAP QcalAgent 跨站脚本漏洞 CVE-2021-38677 CNNVD-202201-1062

4.3 AV AC AU C I A
发布: 2022-01-14
修订: 2024-11-21

Qnap QcalAgent是中国威联通科技(Qnap)公司的一个时间管理中心。用于管理个人行程,与他人共用日历,分享彼此的排程。 QNAP QcalAgent 存在跨站脚本漏洞,该漏洞源于对用户提供的数据没有进行充分的清理。攻击者可利用该漏洞诱使受害者点击精心编制的链接,在用户浏览器中执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息