漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Vendure - XSS via SVG File Upload
Vulnerability Description
In Vendure versions 0.1.0-alpha.2 to 1.5.1 are affected by Stored XSS vulnerability, where an attacker having catalog permission can upload a SVG file that contains malicious JavaScript into the “Assets” tab. The uploaded file will affect administrators as well as regular users.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
Vendure 跨站脚本漏洞
Vulnerability Description
Vendure是一个基于Node.js和Nest & TypeScript的无头GraphQL电子商务框架,专注于开发人员的生产力和易于定制。 Vendure 0.1.0-alpha.2 至 1.5.1版本存在跨站脚本漏洞,该漏洞允许攻击者上传包含恶意JavaScript的SVG文件到“资产”选项卡。
CVSS Information
N/A
Vulnerability Type
N/A