漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Multiple cross-site scripting (XSS) vulnerabilities in bitweaver 1.3.1 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the message title field when submitting an article to articles/edit.php, (2) the message title field when submitting a blog post to blogs/post.php, or (3) the message description field when editing in the Sandbox in wiki/edit.php.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Bitweaver 多个跨站攻击漏洞
Vulnerability Description
bitweaver 1.3.1及之前版本中存在多个跨站攻击漏洞。远程攻击者可以借助提交文章到articles/edit.php过程中的信息标题字段和提交日志存储到blogs/post.php过程中的信息标题字段,或在wiki/edit.php的Sandbox中进行编辑时的信息描述字段,注入任意的web脚本或HTML。
CVSS Information
N/A
Vulnerability Type
N/A