David Czarnecki Blojsom 2.31中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过博客帖子中的(1) blog-category-description、(2) blog-entry-title、(3) rss-enclosure-url、(4) technorati-tagsi或(5) blog-category-name参数注入任意Web脚本或HTML。
David Czarnecki Blojsom 2.31中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过博客帖子中的(1) blog-category-description、(2) blog-entry-title、(3) rss-enclosure-url、(4) technorati-tagsi或(5) blog-category-name参数注入任意Web脚本或HTML。