漏洞标题
N/A
漏洞描述信息
"在 Banner Engine (tbe) 4.0 中有多个跨站点脚本(XSS)漏洞,允许远程攻击者通过搜索行动的 (1) 文本参数,到 (a) top.php 执行任意的 web 脚本或 HTML,以及通过 (2) 管理员密码或 (3) 管理员登录参数,到 (b) signup.php 执行任意的 HTML。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in The Banner Engine (tbe) 4.0 allow remote attackers to execute arbitrary web script or HTML via the (1) text parameter in a search action to (a) top.php, and the (2) adminpass or (3) adminlogin parameter to (b) signup.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Banner Engine 多个跨站脚本攻击(XSS) 漏洞
漏洞描述信息
Banner Engine (tbe) 4.0存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助(1)对(a) top.php的搜索操作中的text参数, 以及对(b) signup.php的(2) adminpass或(3) adminlogin参数,执行任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本