漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site scripting (XSS) vulnerability in the JsonBuilder implementation in ProjectForge before 5.3 allows remote authenticated users to inject arbitrary web script or HTML via an autocompletion string, related to web/core/JsonBuilder.java and web/wicket/autocompletion/PFAutoCompleteBehavior.java.
漏洞信息
N/A
漏洞
N/A
漏洞
ProjectForge 跨站脚本漏洞
漏洞信息
ProjectForge是德国Micromata公司的一套基于Web的项目管理解决方案。该方案提供工时表(Timesheet)、财务管理、项目甘特图等功能。 ProjectForge 5.2及之前的版本中的web/core/JsonBuilder.java和web/wicket/autocompletion/PFAutoCompleteBehavior.java文件中的JsonBuilder类实现过程中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞信息
N/A
漏洞
N/A