漏洞标题
N/A
漏洞描述信息
"在Woltlab burning board(wBB)2.x的JGS-XA JGS-Gallery Addon 4.0.0及更早版本中,存在多个跨站点脚本(XSS)漏洞,允许远程攻击者通过(a)jgs_galerie_slideshow.php和(b)jgs_galerie_scroll.php中的(1)userid参数以及(c)jgs_galerie_slideshow.php中的(2)katid参数,注入任意的Web脚本或HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in the JGS-XA JGS-Gallery Addon 4.0.0 and earlier for Woltlab Burning Board (wBB) 2.x allow remote attackers to inject arbitrary web script or HTML via the (1) userid parameter in (a) jgs_galerie_slideshow.php and (b) jgs_galerie_scroll.php, and the (2) katid parameter in (c) jgs_galerie_slideshow.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Woltlab Burning Board多个跨站点脚本攻击漏洞
漏洞描述信息
Woltlab Burning Board (wBB) 2.x的JGS-XA JGS-Gallery Addon 4.0.0及之前版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(a) jgs_galerie_slideshow.php和(b) jgs_galerie_scroll.php中的(1) userid参数以及(c) jgs_galerie_slideshow.php中的(2) katid参数注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本