漏洞标题
N/A
漏洞描述信息
在World Recipe 2.11中存在多个跨站脚本(XSS)漏洞,允许远程攻击者通过(1)n参数电子邮件recipe.aspx,(2)id参数 recipedetail.aspx和(3)catid参数验证fieldlength.aspx来注入任意的网页脚本或HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in World Recipe 2.11 allow remote attackers to inject arbitrary web script or HTML via the (1) n parameter to emailrecipe.aspx, (2) id parameter to recipedetail.aspx, and the (3) catid parameter to validatefieldlength.aspx.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ex-designs ex-designs world_recipe 跨站脚本攻击漏洞
漏洞描述信息
World Recipe 2.11版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)到emailrecipe.aspx的n参数,(2)到recipedetail.aspx的id参数和(3)到validatefieldlength.aspx的catid参数,注入任意的web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本