KaiOS Contacts 跨站脚本漏洞

漏洞ID 2157240 漏洞类型 跨站脚本
发布时间 2020-09-14 更新时间 2020-09-15
CVE编号 CVE-2019-14757

CNNVD-ID CNNVD-202009-887
漏洞平台 N/A CVSS评分 N/A
漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVDY y @ N F 2 B=CNNVD-202009-887
漏洞详情
KaiOS 2.5 版本和2.5.1版本的Contacts 存在跨站脚本漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可ps://www.fons.com.cn/tag/%e5%88%a9%e7%94%a8" target="_blank">利用该漏洞执行客户端代码。
7 I _ 6 T ?考资料

来源:nvd.nist.gov

链接:https://nvd.nistI R { l s H !.gov/vuln/detail/CVE-2019-14 0 @ M4757