Lumi Education UG 公司的 H5P 模块 中存在一个存储型跨站脚本攻击(Stored XSS)漏洞,影响版本为 10.0.4 及之前版本。该库允许用户上传包含恶意 JavaScript 代码的 H5P 内容。当其他用户浏览这些受影响的 H5P 内容时,恶意代码会在其浏览器中被执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Lumi Education UG | h5p-nodejs-library | 0 ~ 10.0.4 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论