Fatwire UpdateEngine 6.2及更早版本中的UpdateEngine程序存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)COUNTRYNAME,(2)EMAIL和(3)FUELAP_TEMPLATENAME参数来注入任意Web脚本或HTML。
Fatwire UpdateEngine 6.2及更早版本中的UpdateEngine程序存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)COUNTRYNAME,(2)EMAIL和(3)FUELAP_TEMPLATENAME参数来注入任意Web脚本或HTML。