一、 漏洞 CVE-2024-10385 基础信息
漏洞标题
DirectAdmin Evo皮肤中的存储型XSS漏洞
来源:AIGC 神龙大模型
漏洞描述信息
DirectAdmin Evolution Skin中的Ticket管理系统存在XSS(跨站脚本)漏洞,允许低权限用户注入并存储恶意的JavaScript代码。如果管理员查看该票证,脚本可能会利用其权限执行操作,包括命令执行。此问题已在DirectAdmin Evolution Skin 1.668版本中修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:AIGC 神龙大模型
漏洞标题
Stored XSS in DirectAdmin Evo Skin
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Ticket management system in DirectAdmin Evolution Skin is vulnerable to XSS (Cross-site Scripting), which allows a low-privileged user to inject and store malicious JavaScript code. If an admin views the ticket, the script might perform actions with their privileges, including command execution.  This issue has been fixed in version 1.668 of DirectAdmin Evolution Skin.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
DirectAdmin Evolution Skin 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
DirectAdmin Evolution Skin是DirectAdmin公司的一款应用程序。 DirectAdmin Evolution Skin 1.668之前版本存在安全漏洞,该漏洞源于Ticket management system容易受到跨站脚本攻击,允许低权限用户注入并存储恶意JavaScript代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-10385 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-10385 的情报信息