一、 漏洞 CVE-2022-26974 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在TransForm N版本3.14之前,Barco控制室管理套件web应用程序暴露了一个文件上传机制。上传机制中没有输入 sanitation,导致反射XSS问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Barco Control Room Management Suite web application, which is part of TransForm N before 3.14, is exposing a file upload mechanism. Lack of input sanitization in the upload mechanism leads to reflected XSS.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Barco Control Room 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Barco Control Room是比利时Barco公司的一种可视化和协作解决方案。用于构建控制室。 Barco Control Room Management Suite web application 3.14 版本之前存在安全漏洞,该漏洞源于公开了文件上传机制。 上传机制中缺少输入清理会导致反射型跨站脚本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-26974 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-26974 的情报信息