一、 漏洞 CVE-2015-9544 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在xdLocalStorage中发现了2.0.5版本的一个漏洞。xdLocalStoragePostMessageApi.js中的接收Message()函数未对web消息的来源进行任何验证。远程攻击者可以通过诱惑用户加载恶意网站来利用此漏洞,通过恶意web消息影响脆弱网站本地存储中的数据和完整性。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in xdLocalStorage through 2.0.5. The receiveMessage() function in xdLocalStoragePostMessageApi.js does not implement any validation of the origin of web messages. Remote attackers who can entice a user to load a malicious site can exploit this issue to impact the confidentiality and integrity of data in the local storage of the vulnerable site via malicious web messages.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
xdLocalStorage 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
xdLocalStorage是一款支持跨域数据存储的轻量级JavaScript库。 xdLocalStorage 2.0.5及之前版本中的xdLocalStoragePostMessageApi.js文件的‘receiveMessage()’函数存在输入验证错误漏洞,该漏洞源于函数未对Web消息的来源进行任何验证。攻击者可借助恶意站点利用该漏洞影响本地存储中数据的机密性和完整性。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-9544 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-9544 的情报信息