漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Anubis vulnerable to possible XSS via redir parameter when using subrequest auth mode
Vulnerability Description
Anubis is a Web AI Firewall Utility that challenges users' connections in order to protect upstream resources from scraper bots. Prior to version 1.23.0, when using subrequest authentication, Anubis did not perform validation of the redirect URL and redirects user to any URL scheme. While most modern browsers do not allow a redirect to `javascript:` URLs, it could still trigger dangerous behavior in some cases. Anybody with a subrequest authentication may be affected. Version 1.23.0 contains a fix for the issue.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:H/SA:N
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
Anubis 输入验证错误漏洞
Vulnerability Description
Anubis是Xe Iaso个人开发者的一个工具。 Anubis 1.23.0之前版本存在输入验证错误漏洞,该漏洞源于子请求身份验证未验证重定向URL,可能导致重定向到任意URL方案。
CVSS Information
N/A
Vulnerability Type
N/A