# N/A
## 漏洞概述
OpenGrok 1.13.25 在生成历史视图页面时存在反射型跨站脚本(XSS)问题。该问题源于路径片段处理不当,应用程序将未经 sanitization 的用户输入直接反射到 HTML 输出中。
## 影响版本
- OpenGrok 1.13.25
## 细节
应用程序在生成历史视图页面时未能正确处理用户输入的路径片段,导致用户输入的恶意脚本能够直接插入到 HTML 输出中。这种情况下,攻击者可以通过构造特定的输入来注入恶意脚本,进行 XSS 攻击。
## 影响
攻击者可以利用此漏洞在受害用户浏览器中执行恶意脚本,进而窃取敏感信息、篡改页面内容或进行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: All Oracle CVEs not published in other Oracle public documents -- 🔗来源链接
标签: vendor-advisory