WEBmin和Usermin存在跨站脚本攻击漏洞。远程攻击者可以通过WEBmin_search.CGI的search参数(例如搜索操作)或者其他可以通过搜索对话框(search box) 或者 打开文件对话框(open file box )访问的可能组件来注入任意WEB脚本或HTML。
WEBmin和Usermin存在跨站脚本攻击漏洞。远程攻击者可以通过WEBmin_search.CGI的search参数(例如搜索操作)或者其他可以通过搜索对话框(search box) 或者 打开文件对话框(open file box )访问的可能组件来注入任意WEB脚本或HTML。