EQdkp Attunement and Key Tracker plugin0.95及之前版本中存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,可能涉及提交到index.php的(1)keyshow,(2)sortkey和(3)show参数,注入任意的web脚本或HTML。
EQdkp Attunement and Key Tracker plugin0.95及之前版本中存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,可能涉及提交到index.php的(1)keyshow,(2)sortkey和(3)show参数,注入任意的web脚本或HTML。