myWebland myBloggie 2.1.3 beta及其早期版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意Web脚本或HTML:在(a) delcomment.php中的(1) confirmredirect和(2) post_id参数,当mode=delcom 时,可从index.php中访问;和在(b) upload.php中的(3) del和(4) message参数,在(c) addcat.php,(d) edituser.php,(e) adduser.php,和(f) editcat.php中的(5) errormsg 参数, 在(g) add.php中的(6) trackback_url参数, 在(h) deluser.php中的(7) id参数, 在(i) delcat.php中的(8) cat_id参数, 和在(j) del.php中的(9) post_id参数, 可从admin.php中访问到。
myWebland myBloggie 2.1.3 beta及其早期版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意Web脚本或HTML:在(a) delcomment.php中的(1) confirmredirect和(2) post_id参数,当mode=delcom 时,可从index.php中访问;和在(b) upload.php中的(3) del和(4) message参数,在(c) addcat.php,(d) edituser.php,(e) adduser.php,和(f) editcat.php中的(5) errormsg 参数, 在(g) add.php中的(6) trackback_url参数, 在(h) deluser.php中的(7) id参数, 在(i) delcat.php中的(8) cat_id参数, 和在(j) del.php中的(9) post_id参数, 可从admin.php中访问到。