SimpleForum是软件开发者Robert James所研发的一套支持将PDF上传到电子报论坛的软件。 SimpleForum 4.6.2及之前版本的simpleforum.cgi文件中存在跨站脚本漏洞。远程攻击者可借助search操作中的‘searchkey’参数利用该漏洞注入任意Web脚本或HTML。
SimpleForum是软件开发者Robert James所研发的一套支持将PDF上传到电子报论坛的软件。 SimpleForum 4.6.2及之前版本的simpleforum.cgi文件中存在跨站脚本漏洞。远程攻击者可借助search操作中的‘searchkey’参数利用该漏洞注入任意Web脚本或HTML。