Etherpad-Lite 跨站脚本漏洞 CVE-2019-18209 CNNVD-201910-1242

4.3 AV AC AU C I A
发布: 2019-10-19
修订: 2019-10-22

Etherpad-Lite是Etherpad基金会的一款基于Web的开源文档编辑器。 Etherpad-Lite 1.7.5版本中的templates/pad.html页面存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息