React是一款用于构建用户界面的JavaScript库。 React中存在跨站脚本漏洞,该漏洞源于程序使用ReactDOMServer API来进行HTML渲染,但在渲染时并没有转义用户提交的属性名称。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下版本受到影响:React 16.0.x版本,16.1.x版本,16.2.x版本,16.3.x版本,16.4.x版本(次版本)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2018-6341 | https://github.com/diwangs/react16-ssr | POC Details |
No public POC found.
Login to generate AI POC| CVE-2018-6331 | Buck 安全漏洞 | |
| CVE-2018-6333 | Nuclide 安全漏洞 | |
| CVE-2018-6337 | Facebook HHVM和folly library 安全漏洞 | |
| CVE-2018-6340 | Facebook HHVM 缓冲区错误漏洞 | |
| CVE-2018-6342 | react-dev-utils 安全漏洞 | |
| CVE-2018-6343 | Facebook Proxygen 安全漏洞 | |
| CVE-2018-6344 | Facebook WhatsApp 缓冲区错误漏洞 | |
| CVE-2018-6346 | Facebook Proxygen 安全漏洞 | |
| CVE-2018-6347 | Facebook Proxygen HTTP2 Parser 安全漏洞 | |
| CVE-2018-6334 | Facebook HHVM 安全漏洞 | |
| CVE-2018-6335 | Facebook HHVM 安全漏洞 | |
| CVE-2018-6336 | Facebook osquery 安全特征问题漏洞 |
No comments yet