漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site scripting (XSS) vulnerability in cpaint2.inc.php in the CPAINT library before 2.0.3, as used in multiple scripts, allows remote attackers to inject arbitrary web script or HTML via the cpaint_response_type parameter, which is displayed in a resulting error message, as demonstrated using a hex-encoded IFRAME tag.
漏洞信息
N/A
漏洞
N/A
漏洞
CPAINT TYPE.PHP跨站脚本攻击漏洞
漏洞信息
CPAINT library 2.0.3之前版本的cpaint2.inc.php中存在跨站脚本攻击(XSS)漏洞,在多个脚本中使用时,远程攻击者可以借助显示在结果出错信息中的cpaint_response_type参数注入任意web脚本或HTML,如使用十六进制编码的IFRAME变量演示的那样。
漏洞信息
N/A
漏洞
N/A