漏洞标题
N/A
漏洞描述信息
"在 dotProject 2.0.2 及更早版本中的 index.php 中的跨站脚本(XSS)漏洞允许远程攻击者通过未定义的参数注入任意的网页脚本或 HTML,当客户端使用 Internet Explorer 时无法正确处理。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in index.php in dotProject 2.0.2 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified parameters, which are not properly handled when the client is using Internet Explorer.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
dotProject index.php 跨站脚本攻击(XSS)漏洞
漏洞描述信息
dotProject 2.0.2及更早版本中的index.php存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过未明参数(当客户端使用Internet Explorer时系统未正确处理这些参数)来注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本