WeBid 1.0.2及其他版本中存在HTML注入漏洞。由于在动态生成的内容中使用用户提供的输入之前WeBid没有正确过滤这些输入,攻击者可利用该漏洞在受影响浏览器上下文中运行攻击者提供的HTML和脚本代码,导致窃取基于cookie的认证证书或者控制网站如何呈现给用户。
WeBid 1.0.2及其他版本中存在HTML注入漏洞。由于在动态生成的内容中使用用户提供的输入之前WeBid没有正确过滤这些输入,攻击者可利用该漏洞在受影响浏览器上下文中运行攻击者提供的HTML和脚本代码,导致窃取基于cookie的认证证书或者控制网站如何呈现给用户。