漏洞描述
多个存储型跨站脚本(XSS)漏洞 | |||
严重程度: 低 | CVSS 分数: 3.4 | CWE-ID: CWE-79 | 状态: 未修复 |
漏洞详情 | |||
Piwigo 2.9.0及之前版本受多个反射型和存储型跨站脚本(XSS)漏洞的影响。这些漏洞允许通过身份验证的远程攻击者注入任意Web脚本或HTML。 | |||
CVSS基准分 | |||
攻击媒介 | 网络 | 范围 | 变化 |
攻击复杂度 | 低 | 保密性影响 | 无 |
所需特权 | 高 | 一致性影响 | 低 |
用户互动 | 需要 | 可用性影响 | 无 |
详情
一旦厂商提供补丁,就会披露有关该漏洞的全面细节。