漏洞标题
N/A
漏洞描述信息
在Helm Web Hosting Control Panel 3.2.10 和更早版本中存在多个跨站脚本(XSS)漏洞,允许远程攻击者通过(1)txtDomainName参数向 domains.asp 注入任意的 web 脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Helm Web Hosting Control Panel 3.2.10 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) txtDomainName parameter to domains.asp or (2) SearchText or (3) UserLevel parameters to default.asp.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Helm Web Hosting Control Panel 多个跨站脚本攻击漏洞
漏洞描述信息
在Helm Web Hosting Control Panel 3.2.10及其早期版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意Web脚本或HTML:(1) 用于domains.asp中的txtDomainName参数或(2) SearchText 或(3) 用于default.asp中的UserLevel 参数。
CVSS信息
N/A
漏洞类别
跨站脚本