一、 漏洞 CVE-2024-45594 基础信息
漏洞标题
决意软件存在跨站脚本漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Decidim 是一个参与式民主框架。该框架中用于在线或混合会议的嵌入功能可能通过畸形的 URL 导致 XSS 攻击。此漏洞已在版本 0.28.3 和 0.29.0 中修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:AIGC 神龙大模型
漏洞标题
Decidim allows cross-site scripting (XSS) in the online or hybrid meeting embeds
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Decidim is a participatory democracy framework. The meeting embeds feature used in the online or hybrid meetings is subject to potential XSS attack through a malformed URL. This vulnerability is fixed in 0.28.3 and 0.29.0.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
Decidim 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Decidim是Decidim开源的一个参与式民主框架,用 Ruby on Rails 编写。 Decidim 0.28.0版本、0.28.1版本和0.28.2版本存在跨站脚本漏洞,该漏洞源于在线或混合会议中使用的会议嵌入功能通过格式错误的URL会受到的潜在跨站脚本攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-45594 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-45594 的情报信息