phpMyChat 0.14.6存在多个跨站脚本攻击漏洞。远程攻击者可以借助对 (1) start_page.css.php 和 (2) style.css.php的medium参数,或对users_popupL.php的From参数,注入任意的Web脚本或HTML。
phpMyChat 0.14.6存在多个跨站脚本攻击漏洞。远程攻击者可以借助对 (1) start_page.css.php 和 (2) style.css.php的medium参数,或对users_popupL.php的From参数,注入任意的Web脚本或HTML。