Nordaaker Convos 跨站脚本漏洞 CVE-2022-21649 CNNVD-202201-191

3.5 AV AC AU C I A
发布: 2022-01-04
修订: 2024-11-21

Nordaaker Convos是挪威Nordaaker公司的一款基于Web浏览器的开源多用户聊天应用程序。 Convos存在跨站脚本漏洞,该漏洞源于软件对于聊天窗口中的标签括号引号缺少有效的过滤和转义,导致存储型跨站脚本漏洞。通过该漏洞,攻击者能够执行恶意脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息