漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Stored Cross-Site Scripting (XSS) in DoWISP
Vulnerability Description
Stored Cross-Site Scripting (XSS) in DoWISP in versions prior to 1.16.2.50, which consists of an stored XSS through the upload of a profile picture in SVG format with malicious Javascript code in it.
CVSS Information
N/A
Vulnerability Type
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
Vulnerability Title
DoWISP 操作系统命令注入漏洞
Vulnerability Description
DoWISP是DoWISP公司的一款面向互联网服务提供商(ISP)的全方位云端管理软件。 DoWISP 1.16.2.50之前版本存在操作系统命令注入漏洞,该漏洞源于上传SVG格式的恶意个人资料图片会导致存储型跨站脚本。
CVSS Information
N/A
Vulnerability Type
N/A