漏洞标题
N/A
漏洞描述信息
"在DigitalHive 2.0中的多个跨站点脚本(XSS)漏洞,允许远程攻击者通过(1) mt 参数向 membres.php 页面注入任意的 web 脚本或 HTML,或者通过(2) -afs-1-查询字符串向 msg.php 页面注入任意的 HTML。这些漏洞可能导致用户数据泄露、恶意行为或系统崩溃。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in base.php for DigitalHive 2.0 allow remote attackers to inject arbitrary web script or HTML via (1) the mt parameter to the membres.php page or (2) the -afs-1- query string to the msg.php page.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
DigitialHive 'Base.PHP'跨站脚本漏洞
漏洞描述信息
DigitalHive 2.0的base.php中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) membres.php页面的mt参数或(2) msg.php页面的-afs-1-查询字符串,注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本