漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in phpCAS before 1.1.3, when proxy mode is enabled, allow remote attackers to inject arbitrary web script or HTML via (1) a crafted Proxy Granting Ticket IOU (PGTiou) parameter to the callback function in client.php, (2) vectors involving functions that make getCallbackURL calls, or (3) vectors involving functions that make getURL calls.
漏洞信息
N/A
漏洞
N/A
漏洞
Jasig phpCAS多个跨站脚本攻击漏洞
漏洞信息
Jasig phpCAS是英国Jasig公司的一个ITS集中式认证服务(Central Authentication Service)的PHP客户端开发包。 phpCAS 1.1.3之前的版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)client.php文件中回调函数中特制的Proxy Granting Ticket IOU (PGTiou)参数,(2)涉及与getCallbackURL调用函数相关的向量,或者(3)涉及与getURL调用函数相关的向量注入任意web脚本或者HTML。
漏洞信息
N/A
漏洞
N/A