漏洞标题
Hexo - 存储型XSS
漏洞描述信息
Hexo - 存储型XSS
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
Hexo - Stored XSS
漏洞描述信息
Hexo versions 0.0.1 to 5.4.0 are vulnerable against stored XSS. The post “body” and “tags” don’t sanitize malicious javascript during web page generation. Local unprivileged attacker can inject arbitrary code.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Hexo 跨站脚本漏洞
漏洞描述信息
Hexo是中国Tommy Chen个人开发者的一个快速、简单且强大的博客框架。 Hexo 存在跨站脚本漏洞,该漏洞源于Hexo版本0.0.1到5.4.0在网页生成过程中,帖子的主体和标签不会对恶意javascript进行消毒。攻击者可利用该漏洞注入任意代码。
CVSS信息
N/A
漏洞类别
跨站脚本