漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Log Injection
Vulnerability Description
YugabyteDB is vulnerable to cross site scripting (XSS) via log injection. Writing invalidated user input to log files can allow an unprivileged attacker to forge log entries or inject malicious content into the logs.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Vulnerability Type
日志输出的转义处理不恰当
Vulnerability Title
YugabyteDB 跨站脚本漏洞
Vulnerability Description
YugabyteDB是美国Yugabyte公司的一款用于云原生应用程序的高性能事务性分布式 SQL 数据库。 YugabyteDB 存在跨站脚本漏洞,该漏洞源于容易通过日志注入跨站脚本,将无效的用户输入写入日志文件可能允许攻击者伪造日志条目或将恶意内容注入日志中。
CVSS Information
N/A
Vulnerability Type
N/A