CNNVD-ID编号 | CNNVD-202208-4231 |
CVE编号 | CVE-2021-3427 |
发布时间 | 2022-08-26 |
更新时间 | 2022-08-29 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | N/A |
厂 商 | N/A |
Deluge Web-UI是使用 ExtJS 框架构建的全功能界面。 Deluge Web-UI存在安全漏洞,该漏洞源于其未对torrent文件的数据进行正确地消毒而被直接解析为HTML,允许向用户提供恶意torrent文件的人可以在用户的浏览器会话上下文中执行任意Javascript代码。
暂无