漏洞标题
决意软件存在跨站脚本漏洞
漏洞描述信息
Decidim 是一个参与式民主框架。该框架中用于在线或混合会议的嵌入功能可能通过畸形的 URL 导致 XSS 攻击。此漏洞已在版本 0.28.3 和 0.29.0 中修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Decidim allows cross-site scripting (XSS) in the online or hybrid meeting embeds
漏洞描述信息
Decidim is a participatory democracy framework. The meeting embeds feature used in the online or hybrid meetings is subject to potential XSS attack through a malformed URL. This vulnerability is fixed in 0.28.3 and 0.29.0.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Decidim 跨站脚本漏洞
漏洞描述信息
Decidim是Decidim开源的一个参与式民主框架,用 Ruby on Rails 编写。 Decidim 0.28.0版本、0.28.1版本和0.28.2版本存在跨站脚本漏洞,该漏洞源于在线或混合会议中使用的会议嵌入功能通过格式错误的URL会受到的潜在跨站脚本攻击。
CVSS信息
N/A
漏洞类别
跨站脚本