Turbo Traffic Trader C (TTT-C) 1.0版本存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助该漏洞注入任意HTML或web脚本。正如通过(1)ttt-out的连接参数,(2)ttt-in GET请求的X-Forwarded-For头,(3)ttt-in GET请求的Referer头或(4)站点名或(5)主控板的站点URL字段。
Turbo Traffic Trader C (TTT-C) 1.0版本存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助该漏洞注入任意HTML或web脚本。正如通过(1)ttt-out的连接参数,(2)ttt-in GET请求的X-Forwarded-For头,(3)ttt-in GET请求的Referer头或(4)站点名或(5)主控板的站点URL字段。