Alkacon OpenCms system/workplace/admin/workplace/logfileview/logfileViewSettings.jsp中的Logfile Viewer Settings函数存在的跨站脚本攻击漏洞会允许远程攻击者通过一个存档操作中的filePath.0参数来注入任意web脚本或HTML。
Alkacon OpenCms system/workplace/admin/workplace/logfileview/logfileViewSettings.jsp中的Logfile Viewer Settings函数存在的跨站脚本攻击漏洞会允许远程攻击者通过一个存档操作中的filePath.0参数来注入任意web脚本或HTML。