漏洞标题
N/A
漏洞描述信息
在GoAhead Webserver 2.18中存在多个跨站脚本(XSS)漏洞,允许远程攻击者通过(1)与addgroup.asp相关的group参数;(2)与addaccesslimit.asp相关的url参数;或(3)与adduser.asp相关的user(即User ID)或group参数来注入任意的网页脚本或HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in GoAhead Webserver 2.18 allow remote attackers to inject arbitrary web script or HTML via (1) the group parameter to goform/AddGroup, related to addgroup.asp; (2) the url parameter to goform/AddAccessLimit, related to addlimit.asp; or the (3) user (aka User ID) or (4) group parameter to goform/AddUser, related to adduser.asp.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GoAhead Webserver 多个跨站脚本攻击漏洞
漏洞描述信息
GoAhead WebServer是美国Embedthis公司的一款小巧的嵌入式Web服务器,它支持嵌入到各种设备和应用程序中。 GoAhead Webserver 2.18版本中存在多个跨站脚本攻击漏洞。远程攻击者可借助(1)goform/AddGroup的group参数,与addgroup.asp有关;(2)goform/AddAccessLimit的url参数,与addlimit.asp有关;或者(3)user(也称为User ID)参数或(4)goform/AddUser的group参数,与add
CVSS信息
N/A
漏洞类别
跨站脚本