Php-Nuke 1.0版本的Gbook存在跨站脚本(XSS)漏洞。远程攻击者借助多个参数注入任意web脚本或者HTML,这些参数包括: (1)name,(2)email,(3)city,和(4)message,它们不使用<script>和<style> 标签,且不能被PHP-Nuke过滤.
Php-Nuke 1.0版本的Gbook存在跨站脚本(XSS)漏洞。远程攻击者借助多个参数注入任意web脚本或者HTML,这些参数包括: (1)name,(2)email,(3)city,和(4)message,它们不使用<script>和<style> 标签,且不能被PHP-Nuke过滤.