一、 漏洞 CVE-2021-20785 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"GroupSession中的跨站点脚本漏洞(从ver2.2.0到ver5.1.0版本的GroupSession Free版,从ver3.0.3到ver5.1.0版本的GroupSession byCloud,以及从ver3.0.3到ver5.1.0版本的GroupSession ZION)允许远程攻击者通过向特定URL发送特别设计的请求来注入任意脚本。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross-site scripting vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession byCloud from ver3.0.3 to the version prior to ver5.1.0, and GroupSession ZION from ver3.0.3 to the version prior to ver5.1.0) allows a remote attacker to inject an arbitrary script by sending a specially crafted request to a specific URL.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Japan Total System GroupSession 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Japan Total System GroupSession是日本Japan Total System公司的一个群件项目,以方便企业和组织的沟通,旨在促进信息共享。 Total System GroupSession 存在跨站脚本漏洞,当攻击者在使用管理帐户登录产品时,可以向特定 URL 发送特制请求来触发此漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-20785 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-20785 的情报信息