漏洞标题
N/A
漏洞描述信息
在ONEdotOH Simple File Manager(SFM)在0.21之前版本中,跨站脚本(XSS)漏洞允许远程攻击者通过(1)文件名和(2)目录名 inject任意的Web脚本或HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in ONEdotOH Simple File Manager (SFM) before 0.21 allows remote attackers to inject arbitrary web script or HTML via (1) file names and (2) directory names.
CVSS信息
N/A
漏洞类别
N/A