OSV 1.4.0 · unreviewed · 修改于 2021-12-21 08:00
发布时间
2021-12-21 08:00
GitHub 审查时间
—
NVD 发布时间
2021-12-20 11:15
源文件
advisories/unreviewed/2021/12/GHSA-wxf3-qxfw-xchv/GHSA-wxf3-qxfw-xchv.json
Chain Sea ai chatbot backend has improper filtering of special characters in URL parameters, which allows a remote attacker to perform JavaScript injection for XSS (reflected Cross-site scripting) attack without authentication.
该公告没有提供结构化的受影响软件包信息。