漏洞标题
N/A
漏洞描述信息
在ZenPhoto 1.4.9之前,sanitize_string函数在输入 sanitation 之后使用了html_entity_decode函数,这可能导致远程攻击者通过构造字符串进行跨站脚本攻击(XSS)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The sanitize_string function in ZenPhoto before 1.4.9 utilized the html_entity_decode function after input sanitation, which might allow remote attackers to perform a cross-site scripting (XSS) via a crafted string.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ZenPhoto 跨站脚本漏洞
漏洞描述信息
Zenphoto是Zenphoto团队开发的一套免费的图片库内容管理系统。该系统可管理图片,且支持音频、视频等多媒体。 ZenPhoto 1.4.9之前的版本中的‘sanitize_string’函数存在跨站脚本漏洞。远程攻击者可借助特制的字符串利用该漏洞注入任意的Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本