Fastspot BigTree是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 BigTree CMS 4.4.10版本及之前版本存在跨站脚本漏洞,该漏洞允许经过身份验证的攻击者通过页面内容执行任意web脚本或HTML来更新站点的index.php管理页面。
Fastspot BigTree是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 BigTree CMS 4.4.10版本及之前版本存在跨站脚本漏洞,该漏洞允许经过身份验证的攻击者通过页面内容执行任意web脚本或HTML来更新站点的index.php管理页面。