JMB Software AutoRank PHP 3.02及之前版本和AutoRank Pro 5.01及之前版本存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助(1) search.php中的Keyword参数和(2)main.cgi中的Username参数,注入任意Web脚本或HTML 。
JMB Software AutoRank PHP 3.02及之前版本和AutoRank Pro 5.01及之前版本存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助(1) search.php中的Keyword参数和(2)main.cgi中的Username参数,注入任意Web脚本或HTML 。