漏洞标题
沙龙预约系统 < 6.3.1 - 未身份验证的存储型跨站脚本(XSS)
漏洞描述信息
沙龙预订系统 < 6.3.1 - 未身份验证的存储型跨站脚本(XSS)
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
Salon Booking System < 6.3.1 - Unauthenticated Stored Cross-Site Scripting (XSS)
漏洞描述信息
The Salon booking system WordPress plugin before 6.3.1 does not properly sanitise and escape the First Name field when booking an appointment, allowing low privilege users such as subscriber to set JavaScript in them, leading to a Stored Cross-Site Scripting (XSS) vulnerability. The Payload will then be triggered when an admin visits the "Calendar" page and the malicious script is executed in the admin context.
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
WordPress 跨站脚本漏洞
漏洞描述信息
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress Plugins Salon Booking System存在跨站脚本漏洞,该漏洞源于Salon Booking System 6.3.1版本之前没有正确清理和转义名字字段。
CVSS信息
N/A
漏洞类别
跨站脚本