漏洞信息
# N/A
在 MKPortal 中的 admin.php 中,XSS 漏洞允许远程攻击者通过 ad_contents 部分中的 contents_new 操作中的两个特定字段来注入任意的 Web 脚本或 HTML。
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in admin.php in MKPortal allows remote attackers to inject arbitrary web script or HTML via two certain fields in a contents_new operation in the ad_contents section.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MKPortal 'admin.php' 跨站脚本漏洞
漏洞描述信息
MKPortal的admin.php中存在跨站脚本攻击漏洞。远程攻击者可以借助添加评论部分中的contents_new操作里的两个特定字段,注入任意的web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本