脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
NOTE: this issue has been disputed by the vendor. Cross-site scripting (XSS) vulnerability in register.php for unknown versions of vBulletin allows remote attackers to inject arbitrary HTML or web script via the reg_site (or possibly regsite) parameter. NOTE: the vendor has disputed this issue, saying "There is no hidden field called 'reg_site', nor any $reg_site variable anywhere in the vBulletin 2 or vBulletin 3 source code or templates, nor has it ever existed. We can only assume that this vulnerability was found in a site running code modified from that supplied by Jelsoft.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
vBulletin register.php跨站脚本漏洞
脆弱性説明
vBulletin未知版本中的register.php存在跨站脚本(XSS)漏洞。远程攻击者可以借助reg_site (或者可能regsite)参数注入任意HTML或者web脚本。
CVSS情報
N/A
脆弱性タイプ
N/A