一、 漏洞 CVE-2024-50861 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在GestioIP v3.5.7中,ip_mod_dns_key_form.cgi请求存在存储型XSS漏洞。攻击者可以将恶意代码注入到“TSIG密钥”字段中,该恶意代码会被保存到数据库中,并在用户查看时触发XSS,从而实现数据窃取和CSRF攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The ip_mod_dns_key_form.cgi request in GestioIP v3.5.7 is vulnerable to Stored XSS. An attacker can inject malicious code into the "TSIG Key" field, which is saved in the database and triggers XSS when viewed, enabling data exfiltration and CSRF attacks.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
GestioIP 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
GestioIP是GestioIP公司的一款基于 Web 的 IPv4/IPv6 地址管理软件。 GestioIP v3.5.7版本存在安全漏洞,该漏洞源于容易受到跨站脚本攻击(XSS),导致数据泄露和跨站请求伪造(CSRF)攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-50861 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-50861 的情报信息