漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A Universal Cross Site Scripting (UXSS) vulnerability in ClassLink OneClick Extension through 10.7 allows remote attackers to inject JavaScript into any webpage, because a regular expression (validating whether a URL is controlled by ClassLink) is not present in all applicable places.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
ClassLink 跨站脚本漏洞
Vulnerability Description
ClassLink是ClassLink公司的一家身份和访问管理产品提供商,通过 SSO、班级排班、帐户配置等功能提供对应用程序和文件的即时访问。 ClassLink OneClick Extension 10.7版本存在安全漏洞,该漏洞源于存在跨站脚本(XSS)漏洞,允许远程攻击者将JavaScript注入任何网页。
CVSS Information
N/A
Vulnerability Type
N/A