Known是美国Known开源的一个社交发布平台。 Known v1.3.1版本及以下存在安全漏洞,该漏洞源于存在跨站脚本(XSS)漏洞,允许经过身份验证的攻击者通过注入到 Your Name 文本字段中的精心制作的有效载荷执行任意网页脚本或HTML。
Known是美国Known开源的一个社交发布平台。 Known v1.3.1版本及以下存在安全漏洞,该漏洞源于存在跨站脚本(XSS)漏洞,允许经过身份验证的攻击者通过注入到 Your Name 文本字段中的精心制作的有效载荷执行任意网页脚本或HTML。