漏洞标题
SourceCodester瑜伽课程注册系统view_inquiry.php跨站脚本攻击
漏洞描述信息
在SourceCodester Yoga Class Registration System 1.0中发现了一个问题,并将其分类为存在潜在危险的漏洞。该问题影响到文件/admin/inquiries/view_inquiry.php中未知的一些处理过程。通过操纵参数message,可以导致跨站脚本攻击。攻击可能从远程发起。此漏洞已经被公开披露,并且可以被利用。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
SourceCodester Yoga Class Registration System view_inquiry.php cross site scripting
漏洞描述信息
A vulnerability was found in SourceCodester Yoga Class Registration System 1.0 and classified as problematic. This issue affects some unknown processing of the file /admin/inquiries/view_inquiry.php. The manipulation of the argument message leads to cross site scripting. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Yoga Class Registration System 跨站脚本漏洞
漏洞描述信息
Yoga Class Registration System是Carlo Montero个人开发者的一个瑜伽课程注册系统。 Yoga Class Registration System 1.0版本存在跨站脚本漏洞,该漏洞源于文件/admin/inquiries/view_inquiry.php的一些未知处理,对参数message的错误操作会导致跨站脚本攻击。
CVSS信息
N/A
漏洞类别
跨站脚本