漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
An HTML injection vulnerability exists in CERT/CC VINCE software prior to version 1.50.4
Vulnerability Description
An HTML injection vulnerability exists in CERT/CC VINCE software prior to 1.50.4. An authenticated attacker can inject arbitrary HTML via form using the "Product Affected" field.
CVSS Information
N/A
Vulnerability Type
输出中的特殊元素转义处理不恰当(注入)
Vulnerability Title
VINCE 跨站脚本漏洞
Vulnerability Description
VINCE是美国CERT Coordination Center开源的一个 CERT 协调中心开发和使用的漏洞信息和协调环境。用于改进协调的漏洞披露。 CERT Coordination Center VINCE 1.50.4之前版本存在跨站脚本漏洞,该漏洞源于存在HTML注入漏洞,经过身份验证的攻击者可以使用受影响的产品字段通过表单注入任意HTML。
CVSS Information
N/A
Vulnerability Type
N/A