CVE-2022-23397 PoC — Cedar Gate EZ-NET 跨站脚本漏洞
关联漏洞
标题:
Cedar Gate EZ-NET 跨站脚本漏洞
(CVE-2022-23397)
Description:Cedar Gate EZ-NET是英国Cedar公司的一个互联网门户应用程序。 The Cedar Gate EZ-NET 存在跨站脚本漏洞,该漏洞源于 The Cedar Gate EZ-NET 6.5.5 6.8.0 有一个调用来向用户显示消息,这些消息没有正确清理通过 URL 参数发送的数据。 这会导致反射型跨站脚本漏洞。
Description
The Cedar Gate EZ-NET portal 6.5.5 6.8.0 Internet portal has a call to display messages to users which does not properly sanitize data sent in through a URL parameter. This leads to a Reflected Cross-Site Scripting vulnerability.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →