# N/A
## 概述
Koillection v.1.6.10 版本中存在跨站脚本(XSS)漏洞,攻击者可以通过 collection、Wishlist 和 album 组件提升权限。
## 影响版本
- Koillection v.1.6.10
## 细节
该漏洞位于 Koillection 的 collection、Wishlist 和 album 组件中。攻击者可以利用这些组件中的 XSS 漏洞注入恶意脚本,进而提升权限。
## 影响
- 远程攻击者可以利用此漏洞执行跨站脚本攻击。
- 攻击者可以提升权限,执行未授权的操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Stored & Reflected Cross-Site-Scripting (XSS) in Multiple Locations · Issue #1329 · benjaminjonard/koillection -- 🔗来源链接
标签:
神龙速读标题: Stored and Reflected Cross Site Scripting (XSS) in Multiple Locations · GitHub -- 🔗来源链接
标签:
神龙速读