关于 CVE-2010-0460 的漏洞信息

1. 漏洞描述
From NVD
Multiple cross-site scripting (XSS) vulnerabilities in staff/index.php in Kayako SupportSuite 3.60.04 and earlier allow remote authenticated users to inject arbitrary web script or HTML via the (1) subject parameter and (2) contents parameter (aka body) in an insertquestion action. NOTE: some of these details are obtained from third party information.
From 神龙GPT (AIGC)
Kayako SupportSuite 3.60.04 和更早版本中的 staff/index.php 中的多个跨站点脚本(XSS)漏洞允许远程授权的用户通过在插入问题行动中的(1)主题参数和(2)内容参数(即主体)中注入任意的 Web 脚本或 HTML 来执行任意操作。请注意,其中的某些细节是从第三方信息获得的。
2. 漏洞评分(CVSS)
From NVD
NVD 暂无评分
From 神龙GPT (AIGC)
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
3. 漏洞类别
From NVD
NVD 暂无漏洞类别信息
From 神龙GPT (AIGC)
神龙GPT 暂无漏洞类别信息(请耐心等待)
Reference