漏洞标题
DirectAdmin Evo皮肤中的存储型XSS漏洞
漏洞描述信息
DirectAdmin Evolution Skin中的Ticket管理系统存在XSS(跨站脚本)漏洞,允许低权限用户注入并存储恶意的JavaScript代码。如果管理员查看该票证,脚本可能会利用其权限执行操作,包括命令执行。此问题已在DirectAdmin Evolution Skin 1.668版本中修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Stored XSS in DirectAdmin Evo Skin
漏洞描述信息
Ticket management system in DirectAdmin Evolution Skin is vulnerable to XSS (Cross-site Scripting), which allows a low-privileged user to inject and store malicious JavaScript code.
If an admin views the ticket, the script might perform actions with their privileges, including command execution.
This issue has been fixed in version 1.668 of DirectAdmin Evolution Skin.
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
DirectAdmin Evolution Skin 安全漏洞
漏洞描述信息
DirectAdmin Evolution Skin是DirectAdmin公司的一款应用程序。 DirectAdmin Evolution Skin 1.668之前版本存在安全漏洞,该漏洞源于Ticket management system容易受到跨站脚本攻击,允许低权限用户注入并存储恶意JavaScript代码。
CVSS信息
N/A
漏洞类别
其他