HashOver是一套免费的、开源的基于PHP的评论系统。 HashOver 2.0版本中存在安全漏洞,该漏洞源于程序没有充分的过滤用户提交到‘hashover/scripts/widget-output.php’URL的数据。远程攻击者可利用该漏洞执行任意的HTML和脚本代码。
HashOver是一套免费的、开源的基于PHP的评论系统。 HashOver 2.0版本中存在安全漏洞,该漏洞源于程序没有充分的过滤用户提交到‘hashover/scripts/widget-output.php’URL的数据。远程攻击者可利用该漏洞执行任意的HTML和脚本代码。