基本信息
- 漏洞ID:
- 漏洞类型:跨站脚本
- 发布日期:2023-07-16 00:00:00
- 更新时间:2023-07-17 00:00:00
- CVE编号:CVE-2023-3691
- CNNVD-ID:CNNVD-202307-1371
- 漏洞平台:Layui
- CVSS评分:
漏洞来源
暂无
漏洞详情
Layui是Layui开源的一套遵循原生态开发模式的 Web UI 组件库。 layui v2.8.0-rc.16之前版本存在跨站脚本漏洞,该漏洞源于组件HTML Attribute Handler中存在未知部分, 通过参数title导致跨站脚本。
参考资料
来源:MISC 链接:https://gitee.com/layui/layui/issues/I7HDXZ 来源:MISC 链接:https://vuldb.com/?ctiid.234237 来源:MISC 链接:https://gitee.com/layui/layui/tree/v2.8.0 来源:MISC 链接:https://vuldb.com/?id.234237 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-3691/