漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
PeerTube: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
Vulnerability Description
PeerTube is an ActivityPub-federated video streaming platform. Prior to 8.2.2, server-side-rendered video watch pages embed a schema.org JSON-LD block by JSON.stringify-ing video metadata without escaping less-than, greater-than, or slash characters, allowing a value containing the byte sequence that closes a script element to inject arbitrary HTML or JavaScript that executes in the instance origin for visitors to the attacker's videos. This issue is fixed in version 8.2.2.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Vulnerability Type
Web页面中脚本相关HTML标签转义处理不恰当(基本跨站脚本)
Vulnerability Title
Chocobozzz PeerTube 跨站脚本漏洞
Vulnerability Description
Chocobozzz PeerTube是Chocobozzz个人开发者开源的一款联邦式视频托管平台。 Chocobozzz PeerTube 8.2.2之前版本存在跨站脚本漏洞,该漏洞源于服务器端渲染的观看页面在JSON.stringify视频元数据时未转义小于、大于和斜杠字符,允许注入关闭脚本元素的字节序列,导致攻击者的视频访问者在实例源中执行任意HTML或JavaScript。
CVSS Information
N/A
Vulnerability Type
N/A