漏洞标题
N/A
漏洞描述信息
发现了一个漏洞,影响了Italtel Embrace 1.6.4。漏洞为存储型跨站脚本(XSS)攻击,允许已认证和未认证的远程攻击者注入任意的网页脚本或HTML到一个GET参数。用户的输入会直接被存储,没有经过任何清理或格式化处理。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
An issue was discovered in Italtel Embrace 1.6.4. A stored cross-site scripting (XSS) vulnerability allows authenticated and unauthenticated remote attackers to inject arbitrary web script or HTML into a GET parameter. This reflects/stores the user input without sanitization.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Italtel Embrace 安全漏洞
漏洞描述信息
Italtel Embrace是Italtel公司的一款款仅限软件且支持云的 Web 应用程序服务器。可用于在 TLC 网络中启用 WebRTC 服务或作为独立的 WebRTC 服务。 Italtel Embrace 1.6.4版本存在安全漏洞,该漏洞源于存在存储型跨站脚本(XSS)漏洞,允许远程攻击者注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
其他