漏洞标题
N/A
漏洞描述信息
在ELOG 2.6.2及其早期版本中,elogd.c中的多个跨站点脚本(XSS)漏洞允许远程攻击者通过(1)下载文件的名称,该名称由send_file_direct函数在错误消息中未引用,以及(2)新条目中的类型或类别值,这些值在提交_elog函数的错误消息中未正确处理。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in elogd.c in ELOG 2.6.2 and earlier allow remote attackers to inject arbitrary HTML or web script via (1) the filename for downloading, which is not quoted in an error message by the send_file_direct function, and (2) the Type or Category values in a New entry, which is not properly handled in an error message by the submit_elog function.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ELOG Nonexistent elogd.c 跨站脚本攻击漏洞
漏洞描述信息
ELOG中的elogd.c存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过(1)用作下载的文件名(send_file_direct 函数在出错信息内引用),和(2)在新条目内的Type或Category值(submit_elog函数未在出错信息内正确处理),注入任意HTML或Web脚本。
CVSS信息
N/A
漏洞类别
跨站脚本