漏洞标题
在重定向URL时进行跨站脚本攻击(XSS)
漏洞描述信息
跨站脚本攻击(XSS)在重定向URL时
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
Cross-site Scripting (XSS) when redirect an url
漏洞描述信息
Admidio is a free open source user management system for websites of organizations and groups. A cross-site scripting vulnerability is present in Admidio prior to version 4.0.12. The Reflected XSS vulnerability occurs because redirect.php does not properly validate the value of the url parameter. Through this vulnerability, an attacker is capable to execute malicious scripts. This issue is patched in version 4.0.12.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Admidio 跨站脚本漏洞
漏洞描述信息
Admidio是Admidio团队的一套开源的成员管理系统。该系统支持成员列表、事件管理、留言簿、相册和下载等功能。 Admidio 4.0.12 之前的版本中存在跨站脚本漏洞,该漏洞源于 redirect.php 没有正确验证 url 参数的值。
CVSS信息
N/A
漏洞类别
跨站脚本