漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple cross-site scripting (XSS) vulnerabilities in Exponent CMS before 2.1.4 patch 6, 2.2.x before 2.2.3 patch 9, and 2.3.x before 2.3.1 patch 4 allow remote attackers to inject arbitrary web script or HTML via the (1) PATH_INFO, the (2) src parameter in a none action to index.php, or the (3) "First Name" or (4) "Last Name" field to users/edituser.
漏洞信息
N/A
漏洞
N/A
漏洞
OIC Exponent CMS 跨站脚本漏洞
漏洞信息
OIC Exponent CMS是美国OIC集团公司的一套基于PHP的免费、开源的模块化内容管理系统(CMS)。该系统支持在页面中直接进行编辑,并提供用户管理、网站配置、内容编辑等功能。 OIC Exponent CMS中存在跨站脚本漏洞,该漏洞源于index.php脚本没有充分过滤none操作中的PATH_INFO值和‘src’参数;users/edituser URI没有充分过滤‘字Last Name’段。远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:OIC Exponent
漏洞信息
N/A
漏洞
N/A