漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in Scout Portal Toolkit (SPT) 1.3.1 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the ss parameter in SPT--QuickSearch.php; (2) ParentId parameter in SPT--BrowseResources.php; (3) the ResourceId parameter in SPT--FullRecord.php; (4) ResourceOffset parameter in SPT--Home.php, (5) F_SearchString parameter in SPT--QuickSearch.php; (6) F_UserName and (7) F_Password parameters in SPT--UserLogin.php; (8) F_SearchCat1, (9) F_TextField1, (10) F_SearchCat2, (11) F_TextField2, (12) F_SearchCat3, (13) F_TextField3, (14) F_SearchCat4, (15) F_TextField4, (16) ResourceType, (17) Language, (18) Audience, (19) Format parameters in SPT--AdvancedSearch.php.
漏洞信息
N/A
漏洞
N/A
漏洞
Scout Portal 工具集多个输入验证漏洞
漏洞信息
Scout Portal Toolkit (SPT) 1.3.1 以及更早版本中的多个跨站脚步攻击漏洞,远程攻击者可以通过(1)在SPT--QuickSearch.php中的ss参数; (2) 在SPT--BrowseResources.php中的Parentld参数; (3) 在SPT--FullRecord.php中的ResourceId参数; (4) 在SPT--Home.php中的ResourceOffset参数, (5) 在SPT--QuickSearch.php中的F_SearchString
漏洞信息
N/A
漏洞
N/A