Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-46394: Stored xss vulnerability in gougucms version 4.08.18 · Issue #I88TC0 · 勾股开源/ThinkPHP6 勾股CMS - Gitee.com

A stored cross-site scripting (XSS) vulnerability in /home/user/edit_submit of gougucms v4.08.18 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the headimgurl parameter.

CVE
#xss#vulnerability#web#git#php

Stored xss vulnerability in gougucms version 4.08.18

评论 (1)

勾股开源 将任务状态待办的 修改为进行中

误判申诉

此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。

如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。

勾股开源 将任务状态进行中 修改为已完成

登录 后才可以发表评论

Pull Requests

关联的 Pull Requests 被合并后可能会关闭此 issue

分支

未关联

master

version1

develop

feature

v4.08.18

v4.5.09

v4.2.22

v4.0.825

v3.7.25

v3.6.28

v3.0.68

v3.0.66

v3.0.61

v3.3.61

v2.5.27

v2.5.06

v2.4.25

v2.0.18

v2.0.11

v1.9.6

v1.1.9

v1.0901

v1.0831

参与者(2)

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907