安全漏洞 >fava 跨站脚本漏洞
fava是Beancount开源的一个复式记账软件 Beancount 的 Web 界面。 fava v1.22之前版本存在跨站脚本漏洞,该漏洞源于time 和 filter参数容易受到反射型跨站脚本的攻击。
来源:CONFIRM
链接:https://huntr.dev/bounties/dbf77139-4384-4dc5-9994-45a5e0747429
来源:MISC
链接:https://github.com/beancount/fava/commit/ca9e3882c7b5fbf5273ba52340b9fea6a99f3711
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202207-2359