漏洞标题
N/A
漏洞描述信息
在 Simple Food Website 1.0 中,审核员可以在 http://127.0.0.1:1234/food/admin/all_users.php 的任何字段中放置跨站脚本Payload,例如全用户名等。这会存储XSS。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Simple Food Website 1.0, a moderation can put the Cross Site Scripting Payload in any of the fields on http://127.0.0.1:1234/food/admin/all_users.php like Full Username, etc .This causes stored xss.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Lumidek Associates Simple Food Website 跨站脚本漏洞
漏洞描述信息
Lumidek Associates Simple Food Website是简单食品网站CMS。 Lumidek Associates Simple Food Website1.0存在跨站脚本漏洞,该漏洞源于food/admin/all_users.php的字段数据缺少过滤和转义。攻击者可以在该页面通过设置完整用户名利用该漏洞实现存储型跨站脚本攻击。
CVSS信息
N/A
漏洞类别
跨站脚本