漏洞标题
N/A
漏洞描述信息
"sBlog 0.7.2 中的多个跨站脚本(XSS)漏洞允许远程攻击者通过(1)关键字参数到search.php或(2)用户名参数到comments_do.php来 inject 任意的网页脚本或HTML。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in sBlog 0.7.2 allow remote attackers to inject arbitrary web script or HTML via the (1) keyword parameter to search.php or (2) username parameter to comments_do.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
sBlog 多个跨站脚本攻击漏洞
漏洞描述信息
sBlog 0.7.2版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以借助:(1) search.php中的keyword参数或(2) comments_do.php中的username参数执行任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本