漏洞标题
N/A
漏洞描述信息
在Arif Supriyanto auraCMS 1.62中有多个跨站点脚本(XSS)漏洞,允许远程攻击者通过(1)teman.php中的judul_artikel参数以及(2)将未授权的用户访问的 article 标题注入到页面中,从而执行任意的 web 脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Arif Supriyanto auraCMS 1.62 allow remote attackers to inject arbitrary web script or HTML via (1) the judul_artikel parameter in teman.php and (2) the title of an article sent to admin, which is displayed when unauthenticated users visit index.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Arif Supriyanto auraCMS 跨站脚本攻击(XSS) 漏洞
漏洞描述信息
Arif Supriyanto auraCMS 1.62存在跨站脚本攻击(XSS) 漏洞。 远程攻击者可以借助(1)teman.php中的judul_artikel参数和(2)未认证用户访问index.php时显示的发送给管理员的文章标题,注入任意Web脚本或HTML 。
CVSS信息
N/A
漏洞类别
跨站脚本