Zomplog 是一个来自荷兰,基于PHP和MYSQL的网络日志程序。 Zomplog 3.4存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助detail.php中的(1)name或(2)comment参数,(3)get.php中的username 参数,以及(4)index.php中的search参数,注入任意web脚本或HTML。
Zomplog 是一个来自荷兰,基于PHP和MYSQL的网络日志程序。 Zomplog 3.4存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助detail.php中的(1)name或(2)comment参数,(3)get.php中的username 参数,以及(4)index.php中的search参数,注入任意web脚本或HTML。