layui 跨站脚本漏洞

情报来源:CNNVD

发布时间:2023-07-16 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:跨站脚本
  • 发布日期:2023-07-16 00:00:00
  • 更新时间:2023-07-17 00:00:00
  • CVE编号:CVE-2023-3691
  • CNNVD-ID:CNNVD-202307-1371
  • 漏洞平台:Layui
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Layui是Layui开源的一套遵循原生态开发模式的 Web UI 组件库。 layui v2.8.0-rc.16之前版本存在跨站脚本漏洞,该漏洞源于组件HTML Attribute Handler中存在未知部分, 通过参数title导致跨站脚本。

参考资料

来源:MISC 链接:https://gitee.com/layui/layui/issues/I7HDXZ 来源:MISC 链接:https://vuldb.com/?ctiid.234237 来源:MISC 链接:https://gitee.com/layui/layui/tree/v2.8.0 来源:MISC 链接:https://vuldb.com/?id.234237 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-3691/