漏洞标题
N/A
漏洞描述信息
SGIN.CN xiangyun platform V9.4.10 通过/login.php参数的登录URL参数存在XSS漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SGIN.CN xiangyun platform V9.4.10 has XSS via the login_url parameter to /login.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SGIN.CN xiangyun平台跨站脚本漏洞
漏洞描述信息
SGIN.CN xiangyun platform是中国三今(SGIN)网络技术公司的一套微商分销平台。 SGIN.CN xiangyun平台9.4.1版本中的login.php文件存在跨站脚本漏洞。远程攻击者可借助‘login_url’参数利用该漏洞注入任意web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本