漏洞标题
通过 Sanitizer 绕过 in jgraph/drawio arbitrary code 执行
漏洞描述信息
通过绕过jgraph/drawio中的Sanitizer实现任意代码执行
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Arbitrary Code Execution through Sanitizer Bypass in jgraph/drawio
漏洞描述信息
Arbitrary Code Execution through Sanitizer Bypass in GitHub repository jgraph/drawio prior to 18.0.0. - Arbitrary (remote) code execution in the desktop app. - Stored XSS in the web app.
CVSS信息
N/A
漏洞类别
对生成代码的控制不恰当(代码注入)
漏洞标题
JGraph draw.io 跨站脚本漏洞
漏洞描述信息
JGraph draw.io是JGraph的一个可配置的图表/白板可视化应用程序。 JGraph draw.io 18.0.0之前版本存在跨站脚本漏洞,该漏洞源于应用缺少对于用户输入的过滤和转义。攻击者利用该漏洞可以实现任意代码执行。
CVSS信息
N/A
漏洞类别
跨站脚本