
漏洞详情
软件包
pip
gi-docgen (pip)
受影响版本
< 2025.5
已修复版本
2025.5
描述
在GI-DocGen中发现一个缺陷。该漏洞允许攻击者通过向q GET参数提供恶意值构造特定URL(反射型DOM XSS),在页面上下文中执行任意JavaScript代码,从而能够访问DOM、窃取会话Cookie以及实施其他客户端攻击。
参考链接
发布时间
严重等级
中等
CVSS总体评分:6.1 / 10
CVSS v3 基础指标
CVSS向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
EPSS评分:0.012% (第1百分位)
此分数估计了该漏洞在未来30天内被利用的概率。数据由FIRST提供。
弱点
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。