脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Stored XSS in class.upload.php
脆弱性説明
As a simple library, class.upload.php does not perform an in-depth check on uploaded files, allowing a stored XSS vulnerability when the default configuration is used. Developers must be aware of that fact and use extension whitelisting accompanied by forcing the server to always provide content-type based on the file extension. The README has been updated to include these guidelines.
CVSS情報
N/A
脆弱性タイプ
危险类型文件的不加限制上传
脆弱性タイトル
class.upload.php 跨站脚本漏洞
脆弱性説明
class.upload.php是此类为您管理文件上传。 class.upload.php 存在跨站脚本漏洞,该漏洞源于不会对上传的文件进行深入检查,从而在使用默认配置时导致跨站脚本。
CVSS情報
N/A
脆弱性タイプ
N/A