Php-Nuke 7.1.0版本的modules.php存在跨站脚本漏洞。远程攻击者借助(1)Your Name字段,(2)电子邮件字段,(3)nicname字段,(4)fname参数,(5)ratenum参数,或(6)查询字段注入任意web脚本或者HTML。
Php-Nuke 7.1.0版本的modules.php存在跨站脚本漏洞。远程攻击者借助(1)Your Name字段,(2)电子邮件字段,(3)nicname字段,(4)fname参数,(5)ratenum参数,或(6)查询字段注入任意web脚本或者HTML。