accesslog 安全漏洞 CVE-2022-25760 CNNVD-202203-1575

10.0 AV AC AU C I A
发布: 2022-03-17
修订: 2024-11-21

accesslog是美国Starbuck Starfish个人开发者的一个简单的通用/组合访问日志中间件。 accesslog 存在安全漏洞,该漏洞源于构造函数缺少过滤和转义。攻击者可以输入特殊的构造函数格式利用该漏洞执行任意JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息