Online Subtitles Workshop中存在HTML代码注入漏洞。由于用户提供的输入没有经过正确的过滤,可运行在受影响浏览器的上下文中,攻击者可借助video_comments.php盗取基于cookie的安全证书并控制网站传达给用户的方式,或其他攻击。
Online Subtitles Workshop中存在HTML代码注入漏洞。由于用户提供的输入没有经过正确的过滤,可运行在受影响浏览器的上下文中,攻击者可借助video_comments.php盗取基于cookie的安全证书并控制网站传达给用户的方式,或其他攻击。