Baby Katie Media (a)very Simple Car Lister (vSCAL) 1.0和(b)very simple Realty Lister (vsREAL) 1.0存在多个跨站脚本攻击漏洞(XSS),远程攻击者可通过(1)在index.php内的lid参数和(2)在myslideshow.php内的title参数来注入任意Web脚本或HTML。
Baby Katie Media (a)very Simple Car Lister (vSCAL) 1.0和(b)very simple Realty Lister (vsREAL) 1.0存在多个跨站脚本攻击漏洞(XSS),远程攻击者可通过(1)在index.php内的lid参数和(2)在myslideshow.php内的title参数来注入任意Web脚本或HTML。