安全研究

安全漏洞
Quivr跨站脚本漏洞(CVE-2024-6229)

发布日期:2024-07-05
更新日期:2024-09-02

受影响系统:
Quivr Quivr
描述:
CVE(CAN) ID: CVE-2024-6229

Quivr是Quivr开源的一个人工智能应用程序。
Quivr的Upload Knowledge功能存在跨站脚本漏洞,攻击者可利用该漏洞通过URL上传文件并插入和执行恶意JavaScript载荷,进而窃取数据、劫持会话。

<**>

建议:
厂商补丁:

Quivr
-----
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://huntr.com/bounties/2ee71e9e-2cf5-41a4-8440-d75758018786

浏览次数:111
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障