webCalendar 1.1.6版本中的功能存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1) 一个事件描述, (2) pref.php的查询字符串,以及 (3)search.php的 adv参数来注入任意web脚本或HTML。注意: vector 1 需要用户权限认证.
webCalendar 1.1.6版本中的功能存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1) 一个事件描述, (2) pref.php的查询字符串,以及 (3)search.php的 adv参数来注入任意web脚本或HTML。注意: vector 1 需要用户权限认证.