漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site scripting (XSS) vulnerability in Pixelpost 1.5 beta 1 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) message, (2) name, (3) url, and (4) email parameters when commenting on a post. NOTE: the vendor has disputed some issues from the original disclosure, but due to the vagueness of the dispute, it is not clear whether the vendor is disputing this particular issue.
漏洞信息
N/A
漏洞
N/A
漏洞
Pixelpost多个输入验证漏洞
漏洞信息
在Pixelpost 1.5 beta 1及其早期版本中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过以下途径注入任意Web脚本或HTML:(1) 短信,(2) 名称,(3) url,和(4) 在网上发送评论的email参数。注:厂商对原先的反映尚有异议,但由于答复有些似是而非,不知厂商对此问题是否仍有异议。
漏洞信息
N/A
漏洞
N/A