漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site scripting (XSS) vulnerability in the view_queryform function in lib/viewvc.py in ViewVC before 1.0.10, and 1.1.x before 1.1.4, allows remote attackers to inject arbitrary web script or HTML via "user-provided input."
漏洞信息
N/A
漏洞
N/A
漏洞
ViewVC view_queryform函数跨站脚本漏洞
漏洞信息
ViewVC是一个基于web的CVS、SVN代码仓库浏览工具。 ViewVC的lib/viewvc.py文件的view_queryform函数存在跨站脚本攻击漏洞。ViewVC的lib/viewvc.py文件中的view_queryform函数没有正确地过滤用户所提交的目录查询视图参数,远程攻击者可以通过提交恶意参数请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。
漏洞信息
N/A
漏洞
N/A