会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ca1m的Blog
安全学习的点点滴滴
博客园
首页
新随笔
联系
订阅
管理
2020年9月8日
CVE-2019-17625漏洞复现(Rambox 0.6.9版本存储型XSS)
摘要: 漏洞详情 当前说明 Rambox 0.6.9中存储了XSS,可能导致代码执行。添加/编辑服务时,XSS位于名称字段中。发生此问题是由于在处理和存储名称字段时不正确的清理。这允许用户为Node.js和Electron制作有效负载,例如在IMG元素的onerror属性内的OS命令执行程序。 分析说明 R
阅读全文
posted @ 2020-09-08 13:53 Ca1m
阅读(313)
评论(0)
推荐(0)
公告