漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A Stored Cross-Site Scripting (XSS) vulnerability in Calibre-Web v0.6.25 allows attackers to inject malicious JavaScript into the 'username' field during user creation. The payload is stored unsanitized and later executed when the /ajax/listusers endpoint is accessed.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Calibre-Web 安全漏洞
Vulnerability Description
Calibre-Web是Jan B个人开发者的一款用于浏览、阅读和下载Calibre数据库中电子书的Web应用程序。 Calibre-Web v0.6.25版本存在安全漏洞,该漏洞源于用户创建时username字段未过滤恶意JavaScript,可能导致存储型跨站脚本攻击。
CVSS Information
N/A
Vulnerability Type
N/A