漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site scripting (XSS) vulnerability in ProjectSend (formerly cFTP) r561 allows remote attackers to inject arbitrary web script or HTML via the Description field in a file upload. NOTE: this issue was originally incorrectly mapped to CVE-2014-1155; see CVE-2014-1155 for more information.
漏洞信息
N/A
漏洞
N/A
漏洞
ProjectSend 跨站脚本漏洞
漏洞信息
ProjectSend(前称cFTP)是一套基于PHP和MySQL的自托管应用程序。 ProjectSend r561版本中存在跨站脚本漏洞。远程攻击者可借助文件上传中的‘Description’字段利用该漏洞注入任意Web脚本或HTML。
漏洞信息
N/A
漏洞
N/A