漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Open OnDemand: Specially crafted filenames can execute javascript in the file browser
Vulnerability Description
Open OnDemand is an open-source high-performance computing portal. Prior to 4.0.11, 4.1.5, and 4.2.2, specially crafted filenames can execute javascript in the file browser This vulnerability is fixed in 4.0.11, 4.1.5, and 4.2.2.
CVSS Information
N/A
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
Open OnDemand 跨站脚本漏洞
Vulnerability Description
Open OnDemand是Ohio Supercomputer Center开源的一个通过Web实现开放式交互式HPC的软件。 Open OnDemand 4.0.11之前版本、4.1.5之前版本和4.2.2之前版本存在跨站脚本漏洞,该漏洞源于特制文件名可在文件浏览器中执行JavaScript。
CVSS Information
N/A
Vulnerability Type
N/A