漏洞标题
N/A
漏洞描述信息
Deluge Web-UI 通过构造的 torrent 文件存在 XSS 漏洞。由于 torrent 文件的数据直接被解释为 HTML,因此从 torrent 文件获取的数据未进行 properly sanitization。向用户提供恶意 torrent 文件的某人可以在用户的浏览器会话上下文中执行任意的 JavaScript 代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Deluge Web-UI is vulnerable to XSS through a crafted torrent file. The the data from torrent files is not properly sanitised as it's interpreted directly as HTML. Someone who supplies the user with a malicious torrent file can execute arbitrary Javascript code in the context of the user's browser session.
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Deluge Web-UI 跨站脚本漏洞
漏洞描述信息
Deluge Web-UI是使用 ExtJS 框架构建的全功能界面。 Deluge Web-UI存在安全漏洞,该漏洞源于其未对torrent文件的数据进行正确地消毒而被直接解析为HTML,允许向用户提供恶意torrent文件的人可以在用户的浏览器会话上下文中执行任意Javascript代码。
CVSS信息
N/A
漏洞类别
跨站脚本