漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in admin/index.php in ACG-PTP 1.0.6 allow remote authenticated administrators to inject arbitrary web script or HTML via the (1) Category name field under Advertisement Packages, the (2) Reason field under Credit/Debit Users, and the (3) FAQ question and (4) FAQ answer fields under Add New FAQ Entry.
漏洞信息
N/A
漏洞
N/A
漏洞
ACG-PTP index.php 跨站脚本攻击漏洞
漏洞信息
ACG-PTP是一套php开发的网站系统。 ACG-PTP 1.0.6版本中的admin/index.php存在多个跨站脚本攻击漏洞。远程经认证的管理员用户可以借助Advertisement信息包中的类别名字段、Credit/Debit用户下的Reason字段、添加新的FAQ入口下的FAQ问题和FAQ答案字段,注入任意的web脚本或HTML。
漏洞信息
N/A
漏洞
N/A