漏洞标题
N/A
漏洞描述信息
账户的升级销售商店信息可以被操纵,以在用户浏览器会话的上下文中执行脚本代码。要利用这一点,攻击者需要临时访问用户的账户,或者成功进行社会工程攻击,诱骗用户访问恶意配置的账户。攻击者可以执行恶意的API请求或从用户的账户中提取信息。请部署提供的更新和补丁版本。用户定义的升级销售内容的净化已得到改善。目前尚无公开可用的利用方法。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
Upsell shop information of an account can be manipulated to execute script code in the context of the users browser session. To exploit this an attacker would require temporary access to a users account or an successful social engineering attack to lure users to maliciously configured accounts. Attackers could perform malicious API requests or extract information from the users account. Please deploy the provided updates and patch releases. Sanitization of user-defined upsell content has been improved. No publicly available exploits are known.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Open-Xchange App Suite 安全漏洞
漏洞描述信息
Open-Xchange App Suite是德国Open-Xchange公司的一个电子邮件及生产力套件客户端软件。 Open-Xchange App Suite存在安全漏洞,该漏洞源于可以引诱用户使用恶意配置的帐户,攻击者利用该漏洞可以在用户浏览器会话的环境中执行脚本代码。
CVSS信息
N/A
漏洞类别
其他