| CNNVD-ID编号 | CNNVD-202405-4536 |
| CVE编号 | CVE-2024-5383 |
| 发布时间 | 2024-05-26 |
| 更新时间 | 2024-05-27 |
| 漏洞类型 | 跨站脚本 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | 个人开发者 |
Easyadmin是laker个人开发者的一款简单、轻量级的后台管理系统脚手架。 Easyadmin 20240324及之前版本存在跨站脚本漏洞,该漏洞源于文件/sys/file/upload的参数file存在跨站脚本(XSS)漏洞。
来源:vuldb.com
来源:vuldb.com
来源:gitee.com
来源:gitee.com
链接:https://gitee.com/lakernote/easy-admin/commit/9c8a836ace17a93c45e5ad52a2340788b7795030
CNNVD