一、 漏洞 CVE-2021-3150 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Cryptshare Server 4.8.0之前的一个跨站脚本(XSS)漏洞,允许攻击者通过用户名称注入任意的网页脚本或HTML。此问题在4.8.1版本中被修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A cross-site scripting (XSS) vulnerability on the Delete Personal Data page in Cryptshare Server before 4.8.0 allows an attacker to inject arbitrary web script or HTML via the user name. The issue is fixed with the version 4.8.1
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Befine Solutions AG Cryptshare Server 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Befine Solutions AG Cryptshare Server是德国 (Befine Solutions AG)公司的一个应用软件。提供安全的数字传输服务。 Cryptshare Server before 4.8.0 存在跨站脚本漏洞,该漏洞源于删除个人数据页面存在跨站脚本(XSS)漏洞,攻击者可利用该漏洞通过用户名注入任意web脚本或HTML。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-3150 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-3150 的情报信息