漏洞标题
XSS in User Interface 的中文翻译是“用户界面中的恶意软件”或“用户界面中的安全漏洞”。
漏洞描述信息
用户界面中的XSS
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
XSS in User Interface
漏洞描述信息
The Velociraptor GUI contains an editor suggestion feature that can display the description field of a VQL function, plugin or artifact. This field was not properly sanitized and can lead to cross-site scripting (XSS). This issue was resolved in Velociraptor 0.6.5-2.
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Velocidex Velociraptor 跨站脚本漏洞
漏洞描述信息
Velocidex Velociraptor是澳大利亚Velocidex公司的一种使用 Velociraptor 查询语言 (VQL) 查询收集基于主机的状态信息的工具。 Velocidex Velociraptor 0.6.5-2之前版本存在安全漏洞,该漏洞源于Velociraptor GUI 中的editor suggestion feature不能正确清理字段。
CVSS信息
N/A
漏洞类别
跨站脚本