漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in the xn function in RockMongo 1.1.5 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) db parameter on the login page or (2) username parameter in a login.index action to index.php and other unspecified parameters.
漏洞信息
N/A
漏洞
N/A
漏洞
RockMongo ‘username’参数跨站脚本漏洞
漏洞信息
RockMongo是RockMongo团队开发的一套基于PHP5的MongoDB(数据库)管理工具。 RockMongo 1.1.5及之前的版本中的‘xn’函数中存在跨站脚本漏洞,该漏洞源于当‘action’设置为‘login.index’时,index.php脚本没有正确过滤‘username’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞信息
N/A
漏洞
N/A