CNNVD-ID编号 | CNNVD-202207-1233 |
CVE编号 | CVE-2021-46827 |
发布时间 | 2022-07-13 |
更新时间 | 2022-07-14 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | N/A |
Syncro Soft Oxygen XML WebHelp是罗马尼亚Syncro Soft公司的用于 DITA 和 DocBook 资源转换为 WebHelp 输出。 Syncro Soft Oxygen XML WebHelp 22.1 build 2021082006之前版本,23.1 build 2021090310之前的23.x版本存在安全漏洞,该漏洞源于搜索词建议(使用Oxygen XML WebHelp生成的在线文档)中的XSS漏洞允许攻击者通过说服用户在WebHelp输出搜索字段中输入特定的文本来执行JavaScript。
暂无