漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in Leif M. Wright's Blog 3.5 allow remote attackers to inject arbitrary web script or HTML via the (1) Referer and (2) User-Agent HTTP headers, which are stored in a log file and not sanitized when the administrator views the "Log" page, possibly using the ViewCommentsLog function.
漏洞信息
N/A
漏洞
N/A
漏洞
Leif M. Wright Blog 多个跨站脚本攻击漏洞
漏洞信息
Leif M. Wright's Blog 3.5中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) Referer和(2) User-Agent HTTP报头(存储在日志文件中,当管理员查看"日志"页面时不进行审查,可能是通过ViewCommentsLog功能)来注入任意Web脚本或HTML。
漏洞信息
N/A
漏洞
N/A