漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The Mobility Pack before 1.2 in Novell Data Synchronizer 1.x through 1.1.2 build 428 does not include the HTTPOnly flag in a Set-Cookie header, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via unspecified vectors.
漏洞信息
N/A
漏洞
N/A
漏洞
Novell Data Synchronizer Mobility Pack跨站脚本攻击漏洞
漏洞信息
Novell Data Synchronizer Mobility Pack是即时同步应用程序和移动设备数据的应用。 Novell Data Synchronizer 1.x至1.1.2 build 428版本的Mobility Pack 1.2之前版本中存在跨站脚本攻击漏洞。通过Cookie值传递的某些输入(没有设置“HTTPOnly”旗标时)在返回给用户之前没有正确过滤。远程攻击者可利用该漏洞在受影响站点的用户浏览器会话中执行任意HTML和脚本代码。
漏洞信息
N/A
漏洞
N/A