漏洞标题
N/A
漏洞描述信息
在xdLocalStorage 2.0.5版本中发现了一个问题。xdLocalStorage.js中的接收Message()函数未对网络消息的来源进行任何验证。远程攻击者可以通过诱惑用户加载恶意网站来利用此问题,通过恶意网络消息影响受威胁网站本地存储中的数据保密性和完整性。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in xdLocalStorage through 2.0.5. The receiveMessage() function in xdLocalStorage.js does not implement any validation of the origin of web messages. Remote attackers who can entice a user to load a malicious site can exploit this issue to impact the confidentiality and integrity of data in the local storage of the vulnerable site via malicious web messages.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
xdLocalStorage 输入验证错误漏洞
漏洞描述信息
xdLocalStorage是一款支持跨域数据存储的轻量级JavaScript库。 xdLocalStorage 2.0.5及之前版本中的xdLocalStorage.js文件的‘receiveMessage()’函数存在输入验证错误漏洞,该漏洞源于函数未对Web消息的来源进行任何验证。攻击者可借助恶意站点利用该漏洞影响本地存储中数据的保密性和完整性。
CVSS信息
N/A
漏洞类别
输入验证错误