# KUNBUS Revolution Pi Web页面中的服务器端包含(SSI)未妥善中和
## 漏洞概述
KUNBUS PiCtory 版本 2.11.1 及更早版本存在漏洞。该漏洞允许经过认证的远程攻击者通过创建特殊文件名,经由API端点存储并最终传输给客户端以展示配置文件列表。由于缺少转义或清理操作,文件名可能被解释为HTML脚本标签,引发跨站脚本攻击。
## 影响版本
- KUNBUS PiCtory 2.11.1及更早版本
## 漏洞细节
攻击者可以通过API端点上传一个特殊构造的文件名。这个文件名随后会在客户端展示配置文件列表时被传送到客户端。由于缺乏必要的转义或清理处理,这些文件名会被解释为HTML脚本标签,导致跨站脚本攻击的发生。
## 影响
攻击者可以利用该漏洞通过构造特殊的文件名,对认证过的用户发动跨站脚本攻击(XSS),可能引发用户会话窃取等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: KUNBUS GmbH Revolution Pi | CISA -- 🔗来源链接
标签:
标题: Index of /pool/main/p/pictory -- 🔗来源链接
标签: