漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
An issue was discovered in ProjectSend before r1053. XSS exists in the "Name" field on the My Account page.
漏洞信息
N/A
漏洞
N/A
漏洞
ProjectSend 跨站脚本漏洞
漏洞信息
ProjectSend(前称cFTP)是一套基于PHP和MySQL的自托管应用程序。 ProjectSend r1053之前版本中的My Account页面的‘Name’字段存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞信息
N/A
漏洞
N/A