漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A stored cross site scripting (XSS) vulnerability in administration/settings_main.php of PHP-Fusion 9.03.50 allows authenticated attackers to execute arbitrary web scripts or HTML via a crafted payload entered into the "Site footer" field.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Php-fusion PHP-Fusion 跨站脚本漏洞
Vulnerability Description
Php-fusion PHP-Fusion是马来西亚PHP-Fusion(Php-fusion)公司的一套基于MySql和PHP的开源轻量级内容管理系统。该系统包含新闻、文章和论坛等模块。 PHP-Fusion 存在跨站脚本漏洞,该漏洞源于PHP-Fusion 9.03.50的main.php管理设置中存在一个存储的跨站点脚本(XSS)漏洞。攻击者可利用该漏洞执行任意web脚本或HTML。
CVSS Information
N/A
Vulnerability Type
N/A