ReviewPost PHP Pro 2.84 之前的版本存在多个跨站脚本(XSS)漏洞,远程攻击者可以通过showcat.php的(1)si参数,showproduct.php的(2)cat或(3)page参数或reportproduct.php的(4)report参数来注入Web脚本或HTML。
ReviewPost PHP Pro 2.84 之前的版本存在多个跨站脚本(XSS)漏洞,远程攻击者可以通过showcat.php的(1)si参数,showproduct.php的(2)cat或(3)page参数或reportproduct.php的(4)report参数来注入Web脚本或HTML。