# Caido Toast易受反射式跨站脚本攻击
## 漏洞概述
Caido 是一个网络安全性审计工具包,其中的 toast UI 组件在 0.49.0 版本之前存在反射型跨站脚本(XSS)漏洞。该漏洞可能导致攻击者通过精心构造的输入执行任意脚本。
## 影响版本
- 版本 0.49.0 之前的版本
## 漏洞细节
- 问题出现在 Caido 的 toast UI 组件中。
- 不经处理的用户输入在特定工具(如 Match&Replace 和 Scope)中直接反射到 toast 消息中。
- 攻击者可以构造特定的输入来触发此漏洞,进而导致任意脚本执行。
## 影响
- 未修复的版本可能导致攻击者通过 XSS 注入任意脚本。
- 已在 0.49.0 版本中修复了该问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Reflected XSS in Caido Toast · Advisory · caido/caido · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读