漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Extension - hikashop.com - Stored cross site scripting vulnerability in Hikashop component for Joomla < 5.1.1
Vulnerability Description
A stored cross-site scripting (XSS) vulnerability in HikaShop Joomla Component < 5.1.1 allows remote attackers to execute arbitrary JavaScript in the web browser of a user, by including a malicious payload in the `description` parameter of any product. The `description `parameter is not sanitised in the backend.
CVSS Information
N/A
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
HikaShop Joomla Component 安全漏洞
Vulnerability Description
HikaShop Joomla Component是HikaShop公司的一款使用在Joomla内容管理系统中的电子商务组件。 HikaShop Joomla Component 5.1.1之前版本存在安全漏洞,该漏洞源于容易受到存储型跨站脚本攻击,允许远程攻击者在用户的Web浏览器中执行任意JavaScript。
CVSS Information
N/A
Vulnerability Type
N/A