在ViHor Design的index.php中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意web脚本或HTML:(1)在page参数中的一个URL地址,它由一个fopen调用处理,或(2) HTML或page参数中的脚本,它从一个失败的fopen调用出错信息中返回用户。
在ViHor Design的index.php中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意web脚本或HTML:(1)在page参数中的一个URL地址,它由一个fopen调用处理,或(2) HTML或page参数中的脚本,它从一个失败的fopen调用出错信息中返回用户。