ScratchTools 跨站脚本漏洞 CVE-2022-31094 CNNVD-202206-2638

4.3 AV AC AU C I A
发布: 2022-06-27
修订: 2024-11-21

ScratchTools是STForScratch开源的一个 Web 扩展。旨在使与 Scratch 编程语言社区 (Scratching) 的交互更加容易。 ScratchTools存在跨站脚本漏洞,该漏洞源于如果用户访问标题中包含 Javascript 的项目,那么当Recently Viewed Projects功能显示它时,会运行 Javascript 代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息