DCP-Portal 5.3至6.1.1中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)calendar.php中的day参数和(2)search.php中的输入表单注入任意Web脚本和HTML。注意:此信息来源未知;只是从第三方信息来源获取的详细信息。
DCP-Portal 5.3至6.1.1中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)calendar.php中的day参数和(2)search.php中的输入表单注入任意Web脚本和HTML。注意:此信息来源未知;只是从第三方信息来源获取的详细信息。