BeatificFaith Eprayer Alpha中的demo.php存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助 (1) \"Your name\" 字段和(2) \"Enter Prayer Request here\"字段中的SCRIPT元素的SRC属性,注入任意Web脚本或HTML 。
BeatificFaith Eprayer Alpha中的demo.php存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助 (1) \"Your name\" 字段和(2) \"Enter Prayer Request here\"字段中的SCRIPT元素的SRC属性,注入任意Web脚本或HTML 。