# N/A
## 概述
TastyIgniter 3.7.7 存在跨站脚本攻击(XSS)漏洞,涉及 `/admin/media_manager` 组件。
## 影响版本
TastyIgniter 3.7.7
## 漏洞细节
攻击者可上传包含 JavaScript 代码的恶意 SVG 文件。当管理员预览该文件时,嵌入的脚本将在其浏览器上下文中执行。
## 影响
成功利用该漏洞的攻击者可在管理员上下文中执行任意 JavaScript,从而执行未经授权的操作,例如修改管理员账户凭证。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: GitHub - tastyigniter/TastyIgniter: :fire: Powerful, yet easy to use, open-source online ordering, table reservation and management system for restaurants -- 🔗来源链接
标签:
神龙速读暂无评论