# Kestra 在 0.22 之前允许存储型 XSS
## 漏洞概述
Kestra是一一个事件驱动的编排平台。在执行"Overview"标签中的错误消息中存在存储型XSS漏洞,由于HTTP响应处理不当导致。
## 影响版本
0.22.0之前的版本
## 漏洞细节
在执行的"Overview"标签中的错误消息中,由于接收到的HTTP响应处理不当,存在存储型XSS(跨站脚本)漏洞。
## 影响
攻击者可以通过特定方式触发HTTP响应中的恶意脚本在用户浏览器中执行,从而可能导致敏感信息泄露或其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Stored XSS in Kestra below 0.22 · Advisory · kestra-io/kestra · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读