reNgine 跨站脚本漏洞

日期: 2025-02-06 | 影响软件: Gin | POC: 否

漏洞描述

reNgine是Yogesh Ojha个人开发者的一个用于 Web 应用程序的自动侦察框架。专注于通过引擎、侦察数据关联和组织、持续监控、由数据库和简单而直观的用户界面支持的高度可配置的流线型侦察过程。 reNgine 2.2.0及之前版本存在跨站脚本漏洞,该漏洞源于存在存储型跨站脚本(XSS)漏洞,允许在管理员查看或与受影响的用户条目交互时执行未经授权的脚本,对敏感的管理功能构成重大风险。

PoC代码

暂无

相关漏洞推荐