漏洞关键信息 漏洞标识 CVE编号: CVE-2020-25148 漏洞类型 类型: Cross Site Scripting (XSS) 出现在: iftype 描述 描述: 渗透测试表明,应用程序由于可能触发XSS攻击而易受跨站脚本(XSS)攻击。 额外信息 示例请求触发XSS负载: 服务器响应片段 状态: HTTP/1.1 200 OK 日期: Wed, 12 Aug 2020 09:48:05 GMT 服务器: Apache/2.4.6 (Red Hat Enterprise Linux) OpenSSL/1.0.2k-fips PHP/7.0.30 漏洞代码示例 位置: /var/opt/observium/html/pages/iftype.inc.php 漏洞类型和其他 类型: Cross Site Scripting 产品信息 供应商网址: https://www.observium.org/ 受影响代码库: Professional, Enterprise & Community 20.8.10631 受影响组件: iftype 攻击类型: 远程 参考文献 https://github.com/OWASP/ASVS/blob/master/4.0/en/0x13-V5-Validation-Sanitization-Encoding.md https://www.owasp.org/images/b/bc/OWASP_Top_10_Proactive_Controls_V3.pdf 发现者 发现者: Maciej Domański 确认人员: Maciej Domański / AFINE.com 团队