漏洞标题
N/A
漏洞描述信息
Yamcs 5.8.6 允许XSS(问题1)。它提供了一个Bucket作为其主要存储机制。Buckets 允许上传任何文件。有一种方法可以将一个指向恶意JavaScript文件的显示上传到Bucket中。用户可以通过菜单选择Telemetry并导航到显示来打开上传的显示。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
Yamcs 5.8.6 allows XSS (issue 1 of 2). It comes with a Bucket as its primary storage mechanism. Buckets allow for the upload of any file. There's a way to upload a display referencing a malicious JavaScript file to the bucket. The user can then open the uploaded display by selecting Telemetry from the menu and navigating to the display.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Yamcs 跨站脚本漏洞
漏洞描述信息
Yamcs是Yamcs开源的一个开源软件框架。用于指挥和控制航天器、卫星、有效载荷、地面站和地面设备。 Yamcs 5.8.6 版本存在安全漏洞,该漏洞源于通过某种方法可以将引用恶意 JavaScript 文件的显示上传到存储桶。
CVSS信息
N/A
漏洞类别
跨站脚本