Csv+是日本Masaki Enomoto个人开发者的一个全新的 Csv 编辑器。 CSV+ 存在跨站脚本漏洞,该漏洞源于用户提供的数据未充分清理而存在的。 远程攻击者可以诱骗受害者跟踪特制链接,并在用户浏览器中在易受攻击的网站上下文中执行任意 HTML 和脚本代码。公开的漏洞允许远程攻击者执行跨站点脚本 (XSS) 攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | 👻 [PoC] CSV+ 0.8.0 - Arbitrary Code Execution (CVE-2022-21241) | https://github.com/satoki/csv-plus_vulnerability | POC详情 |
未找到公开 POC。
登录以生成 AI POC暂无评论