漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Advanced Booking Calendar < 1.6.7 - Authenticated Reflected Cross-Site Scripting (XSS)
漏洞信息
The Advanced Booking Calendar WordPress plugin before 1.6.7 did not sanitise the calId GET parameter in the "Seasons & Calendars" page before outputing it in an A tag, leading to a reflected XSS issue
漏洞信息
N/A
漏洞
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞
WordPress 插件跨站脚本漏洞
漏洞信息
WordPress 插件是WordPress开源的一个应用插件。 WordPress插件 Advanced Booking Calendar 1.6.7版本之前存在跨站脚本漏洞,该漏洞源于插件并没有在“季节和日历”页面中清除GET参数,然后将其输出到一个A标签中,导致了跨站脚本漏洞。
漏洞信息
N/A
漏洞
N/A