漏洞标题
N/A
漏洞描述信息
在GestioIP v3.5.7中,ip_mod_dns_key_form.cgi请求存在存储型XSS漏洞。攻击者可以将恶意代码注入到“TSIG密钥”字段中,该恶意代码会被保存到数据库中,并在用户查看时触发XSS,从而实现数据窃取和CSRF攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
The ip_mod_dns_key_form.cgi request in GestioIP v3.5.7 is vulnerable to Stored XSS. An attacker can inject malicious code into the "TSIG Key" field, which is saved in the database and triggers XSS when viewed, enabling data exfiltration and CSRF attacks.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GestioIP 安全漏洞
漏洞描述信息
GestioIP是GestioIP公司的一款基于 Web 的 IPv4/IPv6 地址管理软件。 GestioIP v3.5.7版本存在安全漏洞,该漏洞源于容易受到跨站脚本攻击(XSS),导致数据泄露和跨站请求伪造(CSRF)攻击。
CVSS信息
N/A
漏洞类别
其他