JAKCMS 2.0.4.1及其他版本中存在跨站脚本攻击漏洞。该漏洞源于用户提供的输入被用于动态生成内容之前没有经过正确的过滤。攻击者可利用该漏洞在受影响站点的上下文中的不知情用户的浏览器上执行任意脚本代码,盗取基于coolie的认证证书并发起其他攻击。
JAKCMS 2.0.4.1及其他版本中存在跨站脚本攻击漏洞。该漏洞源于用户提供的输入被用于动态生成内容之前没有经过正确的过滤。攻击者可利用该漏洞在受影响站点的上下文中的不知情用户的浏览器上执行任意脚本代码,盗取基于coolie的认证证书并发起其他攻击。