漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in Baby Gekko before 1.2.0 allow remote attackers to inject arbitrary web script or HTML via the (1) groupname parameter in a savecategory in the users module; (2) virtual_filename, (3) branch, (4) contact_person, (5) street, (6) city, (7) province, (8) postal, (9) country, (10) tollfree, (11) phone, (12) fax, or (13) mobile parameter in a saveitem action in the contacts module; (14) title parameter in a savecategory action in the menus module; (15) firstname or (16) lastname in a saveitem action in the users module; (17) meta_key or (18) meta_description in a saveitem action in the blog module; or (19) the PATH_INFO to admin/index.php.
漏洞信息
N/A
漏洞
N/A
漏洞
Baby Gekko 多个跨站脚本漏洞
漏洞信息
Baby Gekko 1.2.0之前版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用这些漏洞注入任意web脚本或HTML通过以下方式:(1)用户模块中的savecategory中的组名参数(2)虚拟文件名(3)分号(4)联系人(5)街道(6)城市(7)省会(8)邮政(9)国家(10)免费电话(11)电话(12)传真或(13)手机参数在链接模块中的保存条目操作(14)菜单模块中的保存目录中的标题参数(15)名(16)姓在用户模块保存条目操作中(17)meta_key或(18)meta_descript
漏洞信息
N/A
漏洞
N/A