一、 漏洞 CVE-2015-9545 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在xdLocalStorage 2.0.5版本中发现了一个问题。xdLocalStorage.js中的接收Message()函数未对网络消息的来源进行任何验证。远程攻击者可以通过诱惑用户加载恶意网站来利用此问题,通过恶意网络消息影响受威胁网站本地存储中的数据保密性和完整性。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in xdLocalStorage through 2.0.5. The receiveMessage() function in xdLocalStorage.js does not implement any validation of the origin of web messages. Remote attackers who can entice a user to load a malicious site can exploit this issue to impact the confidentiality and integrity of data in the local storage of the vulnerable site via malicious web messages.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
xdLocalStorage 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
xdLocalStorage是一款支持跨域数据存储的轻量级JavaScript库。 xdLocalStorage 2.0.5及之前版本中的xdLocalStorage.js文件的‘receiveMessage()’函数存在输入验证错误漏洞,该漏洞源于函数未对Web消息的来源进行任何验证。攻击者可借助恶意站点利用该漏洞影响本地存储中数据的保密性和完整性。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-9545 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-9545 的情报信息