PicUploader v2.6.3 存在XSS漏洞
漏洞描述 PicUploader 是一个支持Mac/Win/Linux服务器的图床工具。 PicUploader 2.6.3 版本中在 SettingController.php 中的 setStorageParams 函数中由于未对传入的 'val' 值进行正确解析从而存在XSS漏洞,攻击者可利用此漏洞执行恶意JavaScript代码。 漏洞名称 PicUploader v2.6.3 存在XSS漏洞 漏洞类型 XSS 发现时间 2022-10-09 漏洞影响广度 极小 MPS编号 MPS-2022-57937 CVE编号 CVE-2022-41442 CNVD编号 - 影响范围 xiebruce/PicUploader@[2.6.3, 2.6.3] 修复方案 xiebruce/PicUploader 暂未发布新版本,请关注官方公告:https://gitee.com/kuana/PicUploader 参考链接 https://www.oscs1024.com/hd/MPS-2022-57937 https://nvd.nist.gov/vuln/detail/CVE-2022-41...
