News Manager Lite 2.5版本存在多个跨站脚本(XSS)漏洞。远程攻击者借助(1)comment_add.asp的email 参数,(2)search.asp的search 参数,或者(3)category_news_headline.asp的n参数注入任意的web脚本或者HTML。
News Manager Lite 2.5版本存在多个跨站脚本(XSS)漏洞。远程攻击者借助(1)comment_add.asp的email 参数,(2)search.asp的search 参数,或者(3)category_news_headline.asp的n参数注入任意的web脚本或者HTML。