TorrentFlux 2.1的admin.php中存在跨站脚本攻击漏洞,远程攻击者可以通过(1)$user_agent变量(可能从User-Agent HTTP报头中获取),或者可能通过(2)$ip_resolved变量来注入任意的Web脚本或HTML。
TorrentFlux 2.1的admin.php中存在跨站脚本攻击漏洞,远程攻击者可以通过(1)$user_agent变量(可能从User-Agent HTTP报头中获取),或者可能通过(2)$ip_resolved变量来注入任意的Web脚本或HTML。