Alkacon OpenCMS 7.0.3版本中的system/workplace/admin/accounts/users_list.jsp存在跨站脚本攻击漏洞,远程攻击者借助(1)searchfilter或(2)listSearchFilter参数,注入任意的web脚本或HTML。
Alkacon OpenCMS 7.0.3版本中的system/workplace/admin/accounts/users_list.jsp存在跨站脚本攻击漏洞,远程攻击者借助(1)searchfilter或(2)listSearchFilter参数,注入任意的web脚本或HTML。