一、 漏洞 CVE-2024-23191 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
账户的升级销售广告信息可以被操纵,以在用户的浏览器会话上下文中执行脚本代码。要利用此漏洞,攻击者需要临时访问用户的账户,或者成功进行社交工程攻击,诱骗用户访问恶意配置的账户。攻击者可以执行恶意的API请求或从用户的账户中提取信息。请部署提供的更新和补丁版本。我们已经改进了对用户定义的升级销售内容的净化处理。目前还没有公开可用的exploit。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Upsell advertisement information of an account can be manipulated to execute script code in the context of the users browser session. To exploit this an attacker would require temporary access to a users account or an successful social engineering attack to lure users to maliciously configured accounts. Attackers could perform malicious API requests or extract information from the users account. Please deploy the provided updates and patch releases. Sanitization of user-defined upsell content has been improved. No publicly available exploits are known.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
Open-Xchange App Suite 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Open-Xchange App Suite是德国Open-Xchange公司的一个电子邮件及生产力套件客户端软件。 Open-Xchange App Suite存在安全漏洞,该漏洞源于可以引诱用户使用恶意配置的帐户,攻击者利用该漏洞可以在用户浏览器会话的环境中执行脚本代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-23191 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-23191 的情报信息