waimai Super Cms是一套外卖订餐系统。该系统兼容IE、Firefox、Chrome、Safari和Opera等浏览器。 Waimai Super Cms 20150505版本中存在跨站脚本漏洞。远程攻击者可通过向admin.php?m=Food&a=addsave或admin.php?m=Food&a=editsave URI发送‘fname’参数利用该漏洞注入任意的Web脚本或HTML。
waimai Super Cms是一套外卖订餐系统。该系统兼容IE、Firefox、Chrome、Safari和Opera等浏览器。 Waimai Super Cms 20150505版本中存在跨站脚本漏洞。远程攻击者可通过向admin.php?m=Food&a=addsave或admin.php?m=Food&a=editsave URI发送‘fname’参数利用该漏洞注入任意的Web脚本或HTML。