漏洞标题
N/A
漏洞描述信息
在Easy File Sharing Web Server 6.8中,跨站点脚本(XSS)漏洞允许远程攻击者通过用户名字段在注册时注入任意的web脚本或HTML,而 forum.ghp 未正确地处理此问题。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in Easy File Sharing Web Server 6.8 allows remote attackers to inject arbitrary web script or HTML via the username field during registration, which is not properly handled by forum.ghp.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
EFS Software File Sharing Web Server 跨站脚本漏洞
漏洞描述信息
EFS Software Easy File Sharing(EFS)Web Server是荷兰EFS Software公司的一套集论坛网站,文件上传、下载、共享和图片共享等功能的文件共享软件。 EFS Software EFS Web Server 6.8版本中存在跨站脚本漏洞,该漏洞源于forum.ghp脚本没有充分过滤‘username’字段。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本