# KUNBUS Revolution Pi Web页面内服务器端包含(SSI)的不当中和
## 漏洞概述
KUNBUS PiCtory版本2.11.1及之前的版本存在跨站脚本攻击漏洞,该漏洞通过用于身份验证的sso_token进行攻击。
## 影响版本
- 2.11.1及之前版本
## 漏洞细节
攻击者可以通过向用户发送一个包含HTML脚本的PiCtory URL作为sso_token,当用户访问该URL时,攻击者插入的脚本将被执行。
## 漏洞影响
攻击者可以利用此漏洞执行任意脚本,可能导致敏感信息泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: KUNBUS GmbH Revolution Pi | CISA -- 🔗来源链接
标签:
标题: Index of /pool/main/p/pictory -- 🔗来源链接
标签: