Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-2475: 系统消息功能存在存储型XSS漏洞 · Issue #I6W390 · dromara/J2eeFAST - Gitee.com

A vulnerability was found in Dromara J2eeFAST up to 2.6.0 and classified as problematic. This issue affects some unknown processing of the component System Message Handler. The manipulation of the argument ?? leads to cross site scripting. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The name of the patch is 7a9e1a00e3329fdc0ae05f7a8257cce77037134d. It is recommended to apply a patch to fix this issue. The associated identifier of this vulnerability is VDB-227867.

CVE
#xss#vulnerability#git

漏洞原因

系统工具/系统消息 功能存在存储型XSS漏洞
漏洞点位于消息主题处

漏洞复现

使用管理员账户(或有授权的账户)向账户syh发送带有恶意代码的系统消息

登录账号syh,成功触发XSS漏洞:

测试单位:山东大学网络空间安全学院

评论 (1)

南风过境-梦至西洲 创建了任务

周周 关联了dromara/J2EEFAST Commit 7a9e1a0

展开全部操作日志

周周 拥有者

_

复制链接地址

_

谢谢,7a9e1a0

误判申诉

此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。

如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。

取消

提交

周周 将任务状态从 待办的 修改为已完成

登录 后才可以发表评论

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907