Plikli是一套CMS(内容管理系统)。 Plikli 4.0.0版本中存在跨站脚本漏洞。远程攻击者可通过向groups.php文件发送‘keyword’参数、向groups.php文件发送‘username’参数或向search.php文件发送‘date’参数利用该漏洞注入任意的Web脚本或HTML。
Plikli是一套CMS(内容管理系统)。 Plikli 4.0.0版本中存在跨站脚本漏洞。远程攻击者可通过向groups.php文件发送‘keyword’参数、向groups.php文件发送‘username’参数或向search.php文件发送‘date’参数利用该漏洞注入任意的Web脚本或HTML。