Jax Guestbook是一个网站访客留言簿管理脚本。 Jax Guestbook 3.1和3.31版本中的jax_guestbook.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)gmt_ofs和(2)语言参数,注入任意的web脚本或HTML。
Jax Guestbook是一个网站访客留言簿管理脚本。 Jax Guestbook 3.1和3.31版本中的jax_guestbook.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)gmt_ofs和(2)语言参数,注入任意的web脚本或HTML。