漏洞标题
N/A
漏洞描述信息
在SourceCodester Gym Management System 1.0中存储的跨站脚本(XSS)漏洞允许用户通过漏洞字段'Package Name'和'Description'在index.php?page=packages中注入和存储任意的JavaScript代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Stored Cross-site scripting (XSS) vulnerability in SourceCodester Gym Management System 1.0 allows users to inject and store arbitrary JavaScript code in index.php?page=packages via vulnerable fields 'Package Name' and 'Description'.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SourceCodester Gym Management System 跨站脚本漏洞
漏洞描述信息
SourceCodester Gym Management System是美国SourceCodester公司的一个体育馆管理建站系统。该系统由C# 和 sql server 为开发技术,具备客户和供应商管理、产品管理、销售管理 、体育馆会员管理 、健身评估 、系统日志、数据库备份和还原等功能。 SourceCodester Gym Management System 1.0版本存在跨站脚本漏洞,该漏洞允许用户在index.php中注入和存储任意的JavaScript代码。
CVSS信息
N/A
漏洞类别
跨站脚本