漏洞标题
N/A
漏洞描述信息
Web2py版本2.14.5及更低版本受到Reflected XSS漏洞的影响,该漏洞允许攻击者对已登录的用户(管理员)进行XSS攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Web2py versions 2.14.5 and below was affected by Reflected XSS vulnerability, which allows an attacker to perform an XSS attack on logged in user (admin).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
web2py 跨站脚本漏洞
漏洞描述信息
web2py是一套使用Python编写的开源Web框架,它支持快速开发基于数据库驱动的Web应用程序。 web2py 2.14.5及之前的版本中存在跨站脚本漏洞。攻击者可利用该漏洞注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本