crud-file-server node module 跨站脚本漏洞 CVE-2018-3726 CNNVD-201806-415

4.3 AV AC AU C I A
发布: 2018-06-07
修订: 2023-01-30

crud-file-server node module是一款支持创建、读取、更新和删除功能的文件服务器。 crud-file-server node module 0.8.0之前版本中存在跨站脚本漏洞,该漏洞源于程序缺少对文件名的验证。远程攻击者可利用该漏洞执行恶意的JavaScript代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息