首页
开源
资讯
活动
开源许可证
软件工程云服务
软件代码质量检测云服务
持续集成与部署云服务
社区个性化内容推荐服务
贡献审阅人推荐服务
群体化学习服务
重睛鸟代码扫描工具
登录
注册
代码拉取完成,页面将自动刷新
Watch
307
Star
3.7K
Fork
894
likeshop
/
likeshop商城小程序系统
Fork 仓库
加载中
取消
确认
代码
Issues
27
Wiki
1
统计
更新失败,请稍后重试!
Issues
/
详情
移除标识
内容风险标识
本任务被
标识为内容中包含有代码安全 Bug 、隐私泄露等敏感信息,仓库外成员不可访问
Cross-Site Scripting Vulnerable
待确认
#I9TAHP
缺陷
C4t-f4t
创建于
2024-05-30 03:39
We have identified a critical security issue on our website: an Stored XSS (Cross-Site Scripting) vulnerability. This vulnerability allows attackers to inject malicious scripts into web pages viewed by other users, potentially leading to unauthorized access to sensitive information, unauthorized actions on the website, or complete control over users' browsers. Function /admin: System, Utility event, , content, marketing, member, merchandise
We have identified a critical security issue on our website: an Stored XSS (Cross-Site Scripting) vulnerability. This vulnerability allows attackers to inject malicious scripts into web pages viewed by other users, potentially leading to unauthorized access to sensitive information, unauthorized actions on the website, or complete control over users' browsers. Function /admin: System, Utility event, , content, marketing, member, merchandise
评论 (
0
)
C4t-f4t
创建了
缺陷
登录
后才可以发表评论
状态
待确认
待确认
已确认
修复中
已修复
已验收
已拒绝
负责人
未设置
标签
未设置
项目
未立项任务
未立项任务
里程碑
未关联里程碑
未关联里程碑
Pull Requests
未关联
未关联
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
未关联
分支 (1)
标签 (2)
master
3.0.3
2.5.7
开始日期   -   截止日期
-
置顶选项
不置顶
置顶等级:高
置顶等级:中
置顶等级:低
优先级
不指定
严重
主要
次要
不重要
预计工期
(小时)
参与者(1)