目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2022-45179— LIVEBOX Collaboration vDesk 跨站脚本漏洞

EPSS 0.07% · P23
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-45179 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An issue was discovered in LIVEBOX Collaboration vDesk through v031. A basic XSS vulnerability exists under the /api/v1/vdeskintegration/todo/createorupdate endpoint via the title parameter and /dashboard/reminders. A remote user (authenticated to the product) can store arbitrary HTML code in the reminder section title in order to corrupt the web page (for example, by creating phishing sections to exfiltrate victims' credentials).
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
LIVEBOX Collaboration vDesk 跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
LIVEBOX Collaboration vDesk是LIVEBOX公司的一个应用程序。 LIVEBOX Collaboration vDesk v031及之前版本存在跨站脚本漏洞,该漏洞源于/api/v1/vdeskintegration/todo/createorupdate 端点的title和/dashboard/reminders参数存在跨站脚本漏洞,攻击者利用该漏洞可以通过创建网络钓鱼部分来窃取受害者的凭据。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2022-45179 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-45179 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2024-02-21 · 共 37 条

CVE-2024-222356.7 MEDIUMVMware Aria Operations 安全漏洞
CVE-2024-263115.7 MEDIUMArcher Platform 安全漏洞
CVE-2024-17055.6 MEDIUMShopWind 安全漏洞
CVE-2024-263104.3 MEDIUMArcher Platform 安全漏洞
CVE-2024-25381emlog 安全漏洞
CVE-2023-52155PMB SQL注入漏洞
CVE-2024-24476Wireshark 安全漏洞
CVE-2023-24330D-Link DIR882 安全漏洞
CVE-2023-24331D-Link DIR-816 安全漏洞
CVE-2023-24332Tenda AC6 安全漏洞
CVE-2023-24333Tenda AC21 安全漏洞
CVE-2023-24334Tenda AC23 安全漏洞
CVE-2024-25249He3 安全漏洞
CVE-2024-25461Creatio Terrasoft CRM 安全漏洞
CVE-2023-37177PMB SQL注入漏洞
CVE-2023-38844PMB SQL注入漏洞
CVE-2023-51828PMB SQL注入漏洞
CVE-2023-52153PMB SQL注入漏洞
CVE-2023-52154PMB 安全漏洞
CVE-2024-25892ChurchCRM 安全漏洞

显示前 20 条,共 37 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2022-45179

暂无评论


发表评论