# DRACOON Branding Service易受跨站脚本攻击游戏副本
## 漏洞概述
DRACOON Branding Service版本在2.10.0之前的版本存在跨站脚本(XSS)漏洞,该漏洞允许攻击者注入HTML代码,从而影响新用户的工作流程。
## 影响版本
- 版本2.10.0之前的DRACOON Branding Service
## 漏洞细节
由于未正确中和来自管理员用户的输入,攻击者可以注入HTML代码,进而影响新用户的工作流程。
## 影响
此漏洞可能导致攻击者通过XSS攻击影响新用户的工作流程。该问题已在2.10.0版本中修复并已推送到DRACOON服务。DRACOON的客户无需采取任何行动。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in DRACOON Branding Service · Advisory · dracoon/security-advisories · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读