一、 漏洞 CVE-2024-5521 基础信息
漏洞标题
跨站脚本存储在Alkacon OpenCMS
来源:AIGC 神龙大模型
漏洞描述信息
已发现Alkacon的OpenCMS版本16中存在两个跨站脚本攻击漏洞,这些问题可能导致具有画廊编辑员或VFS资源管理器角色的用户有权上传包含JavaScript代码的.svg格式图像。一旦其他用户访问该图像,代码就会被执行。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:AIGC 神龙大模型
漏洞标题
Cross-Site Scripting stored in Alkacon OpenCMS
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Two Cross-Site Scripting vulnerabilities have been discovered in Alkacon's OpenCMS affecting version 16, which could allow a user having the roles of gallery editor or VFS resource manager will have the permission to upload images in the .svg format containing JavaScript code. The code will be executed the moment another user accesses the image.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
Alkacon Software OpenCMS 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Alkacon Software OpenCMS是德国Alkacon Software公司的一套开源的基于Java和XML的内容管理系统(CMS)。该系统支持模板引擎、所见即所得编辑器等。 Alkacon Software OpenCMS 16版本存在跨站脚本漏洞,该漏洞源于存在存储型跨站脚本(XSS)漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-5521 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-5521 的情报信息