WordPress plugin DMSGuestbook 1.7.0版本中的多个跨站脚本攻击漏洞允许远程攻击者借助(1)到wp-admin/admin.php的file参数,(2)guestbook page中的messagefield参数,以及(3)messagearea中的title参数注入任意的web脚本或HTML。
WordPress plugin DMSGuestbook 1.7.0版本中的多个跨站脚本攻击漏洞允许远程攻击者借助(1)到wp-admin/admin.php的file参数,(2)guestbook page中的messagefield参数,以及(3)messagearea中的title参数注入任意的web脚本或HTML。