一、 漏洞 CVE-2023-1724 基础信息
漏洞标题
Faveo 企业版 6.0.1 - 权限升级通过存储 XSS
来源:AIGC 神龙大模型
漏洞描述信息
Faveo Helpdesk Enterprise 6.0.1 - 通过存储型XSS实现权限提升
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:AIGC 神龙大模型
漏洞标题
Faveo Helpdesk Enterprise 6.0.1 - Privilege Escalation via Stored XSS
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Faveo Helpdesk Enterprise version 6.0.1 allows an attacker with agent permissions to perform privilege escalation on the application. This occurs because the application is vulnerable to stored XSS.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
Faveo Helpdesk 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Faveo Helpdesk是Faveo 基于 Laravel 框架构建的开源票务系统。 Faveo Helpdesk Enterprise 6.0.1版本存在安全漏洞,该漏洞源于应用程序容易受到存储型XSS的攻击,允许具有代理权限的攻击者对应用程序执行权限升级。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-1724 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-1724 的情报信息