漏洞标题
N/A
漏洞描述信息
在PHP-Blogger 2.2.5 及其可能更早版本中的 admin/actions.php 中存在多个跨站脚本(XSS)漏洞,允许远程攻击者通过 (1) 名称,(2) 标题,(3) 新闻,(4) 描述和(5) 网站名称参数执行任意的 web 脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in admin/actions.php in PHP-Blogger 2.2.5, and possibly earlier versions, allow remote attackers to execute arbitrary web script or HTML via the (1) name, (2) title, (3) news, (4) description, and (5) sitename parameters.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP-Blogger 'actions.php'多个跨站脚本攻击(XSS) 漏洞
漏洞描述信息
PHP-Blogger 2.2.5以及可能的其他版本中的admin/actions.php存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助(1) name, (2) title, (3) news, (4) description和(5) sitename参数,执行任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本