脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Mingsoft MCMS search.do cross site scripting
脆弱性説明
A vulnerability, which was classified as problematic, was found in Mingsoft MCMS 5.2.8. Affected is an unknown function of the file search.do. The manipulation of the argument content_title leads to cross site scripting. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-215112.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
脆弱性タイプ
对消息或数据结构的处理不恰当
脆弱性タイトル
MingSoft MCMS 安全漏洞
脆弱性説明
MingSoft MCMS是中国铭飞(MingSoft)公司的一个完整开源的 J2ee 系统。 MingSoft MCMS 5.2.8版本存在安全漏洞,该漏洞源于其search.do文件的未知函数对content_title参数的操作导致攻击者实现跨站脚本。该攻击方法已经被公开并且可以由远程发起,存在被利用的风险。
CVSS情報
N/A
脆弱性タイプ
N/A