CVE-2019-3911 PoC — LabKey Server 跨站脚本漏洞
关联漏洞
标题:
LabKey Server 跨站脚本漏洞
(CVE-2019-3911)
Description:LabKey Server是一套开源的软件套件。该产品主要用于整合、分析和共享生物医学研究数据。 LabKey Server(社区版)18.3.0-61806.763之前版本中存在跨站脚本漏洞。远程攻击者可借助/__r2/query端点中的‘onerror’参数利用该漏洞注入任意的JavaScript代码。
Description
LabKey Server Community Edition before 18.3.0-61806.763 contains a reflected cross-site scripting vulnerability via the onerror parameter in the /__r2/query endpoints, which allows an unauthenticated remote attacker to inject arbitrary JavaScript.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →