# N/A
## 概述
tiagorlampert CHAOS v.5.0.1 存在跨站脚本(Cross Site Scripting, XSS)漏洞,攻击者可以利用 `sendCommandHandler` 函数中的漏洞提升权限。
## 影响版本
- CHAOS v.5.0.1
## 细节
该漏洞位于 `handler.go` 组件中的 `sendCommandHandler` 函数。攻击者可以通过此漏洞注入恶意脚本,从而实现权限提升。
## 影响
攻击者可以利用此漏洞注入恶意脚本,导致跨站脚本攻击(XSS),进而提升其在系统中的权限。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Cross Site Scripting vulnerability in tiagorlampert CHAOS v.5.0.1 allows a remote attacker to escalate privileges via the sendCommandHandler function in the handler.go component. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-31839.yaml | POC详情 |
暂无评论