CHANGING IDExpert 跨站脚本漏洞

日期: 2024-11-03 | 影响软件: Gin | POC: 否

漏洞描述

CHANGING IDExpert是中国CHANGING公司的一个基于零信任,集成 FIDO、生物识别、MFA 等各种机制的身份验证系统。 CHANGING IDExpert 2.5至2.8版本存在跨站脚本漏洞,该漏洞源于不正确地验证特定功能的参数,允许远程攻击者注入JavaScript代码,并执行反射型跨站脚本攻击。

PoC代码

暂无

相关漏洞推荐