漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Ghost: Cross-Site Scripting in Feature Image Captions
Vulnerability Description
Ghost is a Node.js content management system. From 4.9.0 until 6.54.1, an input validation issue allowed any staff user to create a post with content in feature_image_caption that could be used to hijack another staff user's Ghost Admin session, resulting in privilege escalation. This issue is fixed in 6.54.1.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
Ghost 跨站脚本漏洞
Vulnerability Description
Ghost是Ghost组织开源的一个内容管理系统。 Ghost 4.9.0版本至6.54.1之前版本存在跨站脚本漏洞,该漏洞源于输入验证问题,可能导致任意员工用户通过在feature_image_caption中创建内容劫持另一员工用户的Ghost Admin会话,从而实现权限提升。
CVSS Information
N/A
Vulnerability Type
N/A