漏洞标题
N/A
漏洞描述信息
在Gibbon v.27.0.01及之前版本中,存在跨站脚本(XSS)漏洞,该漏洞在v.28.0.00版本中已被修复。远程攻击者可以通过位于/Gibbon/modules/User Admin/user_manage_editProcess.php中的email参数获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
Cross Site Scripting vulnerability in Gibbon before v.27.0.01 and fixed in v.28.0.00 allows a remote attacker to obtain sensitive information via the email parameter found in /Gibbon/modules/User Admin/user_manage_editProcess.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Gibbon 跨站脚本漏洞
漏洞描述信息
Gibbon是Gibbon团队的一个解决教育工作者每天遇到的实际问题的学校平台。 Gibbon 27.0.01之前版本存在跨站脚本漏洞,该漏洞源于远程攻击者可以通过/Gibbon/modules/UserAdmin/user_manage_editProcess.php中的email参数获取敏感信息。
CVSS信息
N/A
漏洞类别
跨站脚本