# 超链接中的特殊元素未适当 neutralization
## 概述
在 Progress® Telerik® UI for WinUI 版本 2025 Q1 (3.0.0) 之前的版本中,由于对超链接元素的不当中和,存在命令注入攻击的风险。
## 影响版本
- 所有 Progress® Telerik® UI for WinUI 版本低于 2025 Q1 (3.0.0)
## 细节
在这些版本中,超链接元素没有得到适当的中和,这可能导致命令注入攻击。攻击者可以通过构造恶意超链接来执行任意命令。
## 影响
此漏洞可能导致攻击者在受影响的系统上执行任意命令,从而造成严重的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2024-12251 - Telerik UI for WinUI -- 🔗来源链接
标签:
暂无评论