漏洞标题
Avaya Spaces HTML注入漏洞
漏洞描述信息
Avaya Spaces中存在的一个HTML注入漏洞可能导致敏感信息泄露或用户所见页面内容被修改。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Avaya Spaces HTML injection (HTMLi) Vulnerability
漏洞描述信息
An HTML Injection vulnerability in Avaya Spaces may have allowed disclosure of sensitive information or modification of the page content seen by the user.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N
漏洞类别
输出中的特殊元素转义处理不恰当(注入)