漏洞标题
N/A
漏洞描述信息
在ScozNet ScozBook 1.1 BETA中的Scozbook/add.php中存在跨站点脚本(XSS)漏洞,允许远程攻击者通过(1)用户名,(2)用户邮箱,(3) aim,(4) msn,(5) sitename和(6) siteaddy变量注入任意的网页脚本或HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in scozbook/add.php in ScozNet ScozBook 1.1 BETA allows remote attackers to inject arbitrary web script or HTML via the (1) username, (2) useremail, (3) aim, (4) msn, (5) sitename and (6) siteaddy variables.
CVSS信息
N/A
漏洞类别
N/A