漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in PHP-Nuke 6.0 to 7.3 allow remote attackers to inject arbitrary web script or HTML via the (1) eid parameter or (2) query parameter to the Encyclopedia module, (3) preview_review function in the Reviews module as demonstrated by the url, cover, rlanguage, and hits parameters, or (4) savecomment function in the Reviews module, as demonstrated using the uname parameter. NOTE: the Faq/categories and Encyclopedia/ltr issues are already covered by CVE-2005-1023.
漏洞信息
N/A
漏洞
N/A
漏洞
PHP-Nuke多个输入验证漏洞
漏洞信息
PHP-Nuke 6.0到7.3存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助Encyclopedia模块中的(1)eid参数或(2)query参数,(3)Reviews模块中preview_review函数,正如url、cover、rlanguage和hits参数,或者(4)Reviews模块中的savecomment函数如uname参数来注入任意web脚本或HTML。
漏洞信息
N/A
漏洞
N/A