漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site scripting (XSS) vulnerability in the wp_explain_nonce function in the nonce AYS functionality (wp-includes/functions.php) for WordPress 2.0 before 2.0.9 and 2.1 before 2.1.1 allows remote attackers to inject arbitrary web script or HTML via the file parameter to wp-admin/templates.php, and possibly other vectors involving the action variable.
漏洞信息
N/A
漏洞
N/A
漏洞
Wordpress 'Templates.PHP' 跨站脚本攻击漏洞
漏洞信息
WordPress 2.0.9版本之前的2.0版本以及2.1.1版本之前的2.1版本的nonce AYS功能(wp-includes/functions.php)的wp_explain_nonce函数中存在跨站脚本攻击漏洞。远程攻击者可以借助对wp-admin/templates.php文件参数以及其它可能的包括操作自变量的向量,注入任意web脚本或HTML。
漏洞信息
N/A
漏洞
N/A