SimpGB 1.46.02中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)admin/下的默认URI的l_username参数或者(2)admin/emoticonlist.php的l_emoticonlist参数注入任意web脚本或HTML。
SimpGB 1.46.02中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)admin/下的默认URI的l_username参数或者(2)admin/emoticonlist.php的l_emoticonlist参数注入任意web脚本或HTML。