漏洞标题
N/A
漏洞描述信息
"b2evolution 1.8.2 through 1.9 beta 中的多个跨站点脚本(XSS)漏洞允许远程攻击者通过 (1) inc/VIEW/errors/_404_not_found.page.php, (b) inc/VIEW/errors/_410_stats_gone.page.php,和 (c) inc/VIEW/errors/_referer_spam.page.php 中的 (1) app_name 参数 inject 任意的 web 脚本或 HTML。此外,漏洞还允许攻击者通过 (2) baseurl 参数 in inc/VIEW/errors/_404_not_found.page.php 和 (3) ReqURI 参数 in inc/VIEW/errors/_referer_spam.page.php 来注入恶意的 URL。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in b2evolution 1.8.2 through 1.9 beta allow remote attackers to inject arbitrary web script or HTML via the (1) app_name parameter in (a) _404_not_found.page.php, (b) _410_stats_gone.page.php, and (c) _referer_spam.page.php in inc/VIEW/errors/; the (2) baseurl parameter in (d) inc/VIEW/errors/_404_not_found.page.php; and the (3) ReqURI parameter in (e) inc/VIEW/errors/_referer_spam.page.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
B2Evolution 多个跨站脚本攻击漏洞
漏洞描述信息
b2evolution存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过inc/VIEW/errors/内的(a)_404_not_found.page.php,(b)_410_stats_gone.page.php和(c)_referer_spam.page.php内的(1)app_name参数;在(d)inc/VIEW/errors/_404_not_found.page.php内(2)baseurl参数; 和在(e)inc/VIEW/errors/_referer_spam.page.php内的(
CVSS信息
N/A
漏洞类别
跨站脚本