漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site scripting (XSS) vulnerability in the Orchestration/Stack section in OpenStack Dashboard (Horizon) 2014.2 before 2014.2.4 and 2015.1.x before 2015.1.1 allows remote attackers to inject arbitrary web script or HTML via the description parameter in a heat template, which is not properly handled in the help_text attribute in the Field class.
漏洞信息
N/A
漏洞
N/A
漏洞
OpenStack Horizon 跨站脚本漏洞
漏洞信息
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Dashboard(Horizon)是其中的一个基于Django框架提供开发测试环境的项目。 OpenStack Dashboard 2014.2.4之前2014.2版本和2015.1.1之前2015.1.x版本的Orchestration/Stack部分存在跨站脚本漏洞。远程攻击者可借助heat模版(在Field类的
漏洞信息
N/A
漏洞
N/A