HB-NS 1.1.6 的index.php 中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) poster_name,(2) poster_email,(3) poster_homepage, 或(4) message 参数,注入任意Web脚本或HTML。
HB-NS 1.1.6 的index.php 中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) poster_name,(2) poster_email,(3) poster_homepage, 或(4) message 参数,注入任意Web脚本或HTML。