ATutor 1.5.3存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(a)index_list.php 中的(1) lang 参数和(b) registration.php中的(2) year,(3)month和(4) day参数 ,注入任意web 脚本或HTML 。
ATutor 1.5.3存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(a)index_list.php 中的(1) lang 参数和(b) registration.php中的(2) year,(3)month和(4) day参数 ,注入任意web 脚本或HTML 。