Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。Configuration component是一个用于配置的组件。 Piwigo 2.9.2版本中的Configuration组件存在跨站脚本漏洞。远程攻击者可借助admin.php?page=configuration&section=main请求中的‘gallery_title’参数利用该漏洞劫持用户浏览器及储存在其中的数据。
Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。Configuration component是一个用于配置的组件。 Piwigo 2.9.2版本中的Configuration组件存在跨站脚本漏洞。远程攻击者可借助admin.php?page=configuration&section=main请求中的‘gallery_title’参数利用该漏洞劫持用户浏览器及储存在其中的数据。