SolarView Compact 6.00XSS(CVE-2022-31373)

日期: 2023-04-20 | 影响软件: SolarView Compact | POC: 否

漏洞描述

SolarView Compact6.00包含通过Solar_AiConf.php的跨站点脚本漏洞。攻击者可以在受影响站点的上下文中,在毫无怀疑的用户的浏览器中执行任意脚本。这可使攻击者窃取基于cookie的身份验证凭据并发起其他攻击。

PoC代码

暂无

相关漏洞推荐