漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
BuddyBoss XSS vulnerability
Vulnerability Description
Cross-Site Scripting vulnerability in BuddyBoss 2.2.9 version , which could allow a local attacker with basic privileges to execute a malicious payload through the "[name]=image.jpg" parameter, allowing to assign a persistent javascript payload that would be triggered when the associated image is loaded.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
BuddyBoss 跨站脚本漏洞
Vulnerability Description
BuddyBoss Platform是BuddyBoss公司的一个在 WordPress 上运行在线社区的最先进的插件。 BuddyBoss 2.2.9 版本存在跨站脚本漏洞,该漏洞源于允许本地攻击者通过[name]=image.jpg参数执行恶意有效负载。
CVSS Information
N/A
Vulnerability Type
N/A