Clever Copy是一款免费的站点架构和新闻发布程序。 Clever Copy 2.0和2.0a存在跨站脚本攻击(XSS)漏洞。 远程攻击者可以通过(1) results.php或(2) categorysearch.php的searchtype或searchterm参数注入任意Web脚本或HTML。
Clever Copy是一款免费的站点架构和新闻发布程序。 Clever Copy 2.0和2.0a存在跨站脚本攻击(XSS)漏洞。 远程攻击者可以通过(1) results.php或(2) categorysearch.php的searchtype或searchterm参数注入任意Web脚本或HTML。