漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in index.php in IDevSpot PhpLinkExchange 1.01 allow remote attackers to inject arbitrary web script or HTML via the catid parameter in a (1) user_add, (2) recip, (3) tellafriend, or (4) contact action, or (5) in a request without an action; or (6) the id parameter in a tellafriend action. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
漏洞信息
N/A
漏洞
N/A
漏洞
IDevSpot PhpLinkExchage index.php 跨站脚本攻击漏洞
漏洞信息
PhpLinkExchange是一款网站分类目录工具。 IDevSpot PhpLinkExchange 1.01版本中的index.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助user_add、recip、tellafriend或contact操作或无操作请求中的catid参数以及tellafriend操作中的id参数,注入任意的web脚本或HTML。
漏洞信息
N/A
漏洞
N/A