Copyparty to przenośny serwer plików. W wersjach przed 1.20.9 podatność XSS umożliwia reflected cross-site scripting poprzez parametr URL `?setck=...`. Wersja 1.20.9 naprawia ten problem.
▸ Pokaż oryginał (EN)
Copyparty is a portable file server. In versions prior to 1.20.9, an XSS allows for reflected cross-site scripting via URL-parameter `?setck=...`. Version 1.20.9 fixes the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N9001 Copyparty
APP9001< 1.20.9
Powiązane podatności
Cross Site Scripting vulnerability in copyparty before 1.9.2 allows a local attacker to execute arbitrary code...
Copyparty is a portable file server. Versions prior to 1.18.9, the filter parameter for the "Recent Uploads" p...
Copyparty is a portable file server. Versions prior to 1.8.2 are subject to a path traversal vulnerability det...
Copyparty to przenośny serwer plików. Przed wersją 1.20.11 opcja konfiguracyjna nohtml, mająca zapobiegać wyko...
Copyparty is a portable file server. In versions prior to 1.19.8, there was a missing permission-check in the ...