CNNVD-ID编号 | CNNVD-202404-3059 |
CVE编号 | CVE-2024-30886 |
发布时间 | 2024-04-23 |
更新时间 | 2024-04-24 |
漏洞类型 | 跨站脚本 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | HadSky |
HadSky是中国HadSky公司的一款原创的开源 php 轻论坛系统。 HadSky v7.6.3版本存在跨站脚本漏洞,该漏洞源于远程链接功能中存在跨站脚本,允许攻击者通过注入 url 参数的精心设计的有效负载来执行任意 Web 脚本或 HTML。
来源:github.com
CNNVD