Gonafish LinksCaffe 3.0存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(a) counter.php中的(1) tablewidth参数;(b) links.php中的(2) newdays参数;以及(c) menu.inc.php中的(3) tableborder,(4) menucolor,(5) textcolor和(6) bodycolor参数,注入任意Web脚本或HTML。
Gonafish LinksCaffe 3.0存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(a) counter.php中的(1) tablewidth参数;(b) links.php中的(2) newdays参数;以及(c) menu.inc.php中的(3) tableborder,(4) menucolor,(5) textcolor和(6) bodycolor参数,注入任意Web脚本或HTML。