漏洞标题
N/A
漏洞描述信息
在Realty Pro One中存在多个跨站点脚本(XSS)漏洞,允许远程攻击者通过将(1)列表id参数传递给(a) images.php,(b) index_other.php或(c) request_info.php;将(2)属性id参数传递给(d) searchlookup.php,将(3)id参数传递给(e) images.php,或将(4)代理id参数传递给(f) request_info.php等方式,注入任意的网页脚本或HTML。请注意,某些这些问题可能是由SQL注入导致的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Realty Pro One allow remote attackers to inject arbitrary web script or HTML via the (1) listingid parameter to (a) images.php, (b) index_other.php, or (c) request_info.php; (2) propertyid parameter to (d) searchlookup.php, (3) id parameter to (e) images.php, or (4) agentid parameter to (f) request_info.php. NOTE: some of these issues might be resultant from SQL injection.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Realty Pro One 多个跨站脚本攻击(XSS) 漏洞
漏洞描述信息
Realty Pro One存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助 (1)对 (a) images.php,(b) index_other.php,或 (c) request_info.php的 listingid 参数,注入任意Web脚本; (2) 对 (d) searchlookup.php的propertyid参数, (3)对(e) images.php的 id参数, 或 (4)对(f) request_info.php的 agentid参数,注入任意web脚本或HTML。注: 其
CVSS信息
N/A
漏洞类别
跨站脚本