在 Governikus AusweisApp 2.5.4 及以下版本中已发现一个安全缺陷。受影响的是组件 StartPAOSResponse Handler 中某个未知功能。对参数 ResultMessage 的操纵可能导致跨站点脚本(XSS)漏洞,该攻击可远程发起。升级到 2.5.5 版本可以解决此问题,建议升级受影响的组件。该 CVE 由供应商申请登记。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Governikus | AusweisApp | 2.5.0 |
cpe:2.3:a:governikus:ausweisapp:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论