SiteNet BBS 2.0及更早版本中存在多个跨站脚本攻击漏洞,远程攻击者可以通过netboardr.cgi的(1) pg、(2) tid、(3) cid和(4) fid参数或者(5) search.cgi的cid参数注入任意Web脚本或HTML。
SiteNet BBS 2.0及更早版本中存在多个跨站脚本攻击漏洞,远程攻击者可以通过netboardr.cgi的(1) pg、(2) tid、(3) cid和(4) fid参数或者(5) search.cgi的cid参数注入任意Web脚本或HTML。