漏洞标题
N/A
漏洞描述信息
Taskcafe 0.3.2 存在跨站脚本(XSS)漏洞。当上传包含 XSS 攻击载荷的 SVG 头像文件时,系统未对文件类型进行有效的验证。经过认证的攻击者可以通过上传恶意图片来利用此漏洞,当受害者打开该文件时将触发攻击载荷。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
Taskcafe 0.3.2 is vulnerable to Cross Site Scripting (XSS). There is a lack of validation in the filetype when uploading a SVG profile picture with a XSS payload on it. An authenticated attacker can exploit this vulnerability by uploading a malicious picture which will trigger the payload when the victim opens the file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Jordanknott Taskcafe 安全漏洞
漏洞描述信息
Jordanknott Taskcafe是Jordanknott公司的一个Go语言开发的项目管理工具。 Jordanknott Taskcafe 0.3.2版本存在安全漏洞,该漏洞源于容易受到跨站脚本(XSS)攻击。
CVSS信息
N/A
漏洞类别
其他