漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in wonderdesk.cgi in WonderDesk SQL 4.14 allow remote attackers to inject arbitrary web script or HTML via the (1) cus_email parameter in a cust_lostpw action; or (2) help_name, (3) help_email, (4) help_website, or (5) help_example_url parameters in an hd_modify_record action.
漏洞信息
N/A
漏洞
N/A
漏洞
WonderDesk SQL ‘wonderdesk.cgi’ 多个跨站脚本漏洞
漏洞信息
WonderDesk SQL 4.14版本中的wonderdesk.cgi中存在多个跨站脚本漏洞。远程攻击者可利用这些漏洞借助(1)cust_lostpw操作中的cus_email参数,或者hd_modify_record操作中的(2) help_name,(3) help_email,(4) help_website,或者(5)help_example_url参数,注入任意web脚本或者HTML。
漏洞信息
N/A
漏洞
N/A