漏洞标题
N/A
漏洞描述信息
"Textpattern(aka Txp CMS) 4.0.5 中的多个跨站点脚本(XSS)漏洞允许远程攻击者通过(1)PATH_INFO到setup/index.php或(2)在评论预览部分中向index.php传递名称参数来注入任意的 web 脚本或 HTML。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Textpattern (aka Txp CMS) 4.0.5 allow remote attackers to inject arbitrary web script or HTML via (1) the PATH_INFO to setup/index.php or (2) the name parameter to index.php in the comments preview section.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
textpattern 跨站脚本攻击漏洞
漏洞描述信息
textpattern,一个灵活性强,精练的,易于使用的内容管理系统。 Textpattern (又称Txp CMS) 4.0.5版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)对setup/index.php的PATH_INFO或(2)在评论预览会话中对index.php的命名参数,注入任意web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本