漏洞标题
N/A
漏洞描述信息
聊天框受到跨站点脚本(XSS)的影响。攻击者必须在聊天框中上传任何带有SVG或XML文件的XSS负载。在聊天框中上传文件没有限制,这导致存储的XSS。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Chatbox is affected by cross-site scripting (XSS). An attacker has to upload any XSS payload with SVG, XML file in Chatbox. There is no restriction on file upload in Chatbox which leads to stored XSS.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Chatbox 跨站脚本漏洞
漏洞描述信息
GIST Chatbox是美国GIST公司的一个智能产品提供表单和24/7自动会议安排来增加网站转换 Chatbox 存在跨站脚本漏洞,该漏洞源于在聊天框中上传文件没有限制,这会导致存储XSS。
CVSS信息
N/A
漏洞类别
跨站脚本