漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in Open Journal Systems before 2.3.7 allow remote attackers and remote authenticated users to inject arbitrary web script or HTML via the (1) editor or (2) callback parameters to lib/pkp/lib/tinymce/jscripts/tiny_mce/plugins/ibrowser/ibrowser.php in the iBrowser plugin, (3) authors[][url] parameter to index.php, or (4) Bio Statement or (5) Abstract of Submission fields to the stripUnsafeHtml function in lib/pkp/classes/core/String.inc.php.
漏洞信息
N/A
漏洞
N/A
漏洞
Open Journal Systems 跨站脚本漏洞
漏洞信息
Open Journal Systems 2.3.7之前版本中存在跨站脚本漏洞,该漏洞源于在处理提交第3步时,通过传向index.php的“authors[][url]” POST参数传递的输入在被使用之前未经正确过滤。 攻击者可利用该漏洞插入任意HTML和脚本代码,如果恶意数据被浏览过,这些将在受影响站点上下文的用户浏览器会话中被执行。成功利用该漏洞需要“Author”角色权限。
漏洞信息
N/A
漏洞
N/A