漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting vulnerabilities (XSS) in MaxWebPortal allow remote attackers to execute arbitrary web script as other users via (1) the sub_name parameter of dl_showall.asp, (2) the SendTo parameter in Personal Messages, (3) the HTTP_REFERER for down.asp, or (4) the image name of an Avatar in the register form.
漏洞信息
N/A
漏洞
N/A
漏洞
MaxWebPortal多重输入验证漏洞
漏洞信息
MaxWebPortal存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助以下参数用其他用户的身份执行任意web脚本(1)dl_showall.asp的sub_name参数,(2)Personal Messages的SendTo参数,(3)down.asp的HTTP_REFERER参数,或者(4)注册表单中一个Avatar的图像名称。
漏洞信息
N/A
漏洞
N/A