漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Cross-site scripting (XSS) vulnerability in Nodequeue 5.x before 5.x-2.7 and 6.x before 6.x-2.2, a module for Drupal, allows remote authenticated users with administer taxonomy permissions to inject arbitrary web script or HTML via vocabulary names.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Drupal 模块"Nodequeue" 跨站脚本攻击漏洞
Vulnerability Description
Drupal Nodequeue 5.x-2.7版本之前的5.x版本和6.x-2.2版本之前的6.x版本中存在跨站脚本攻击漏洞。具有管理员分类系统许可的远程认证用户可以借助词汇表名字,注入任意web脚本或HTML。
CVSS Information
N/A
Vulnerability Type
N/A