Eagle Software Aries Student信息系统中的Aeries Browser Interface (ABI) 3.8.3.14存在多个跨站脚本攻击漏洞。远程攻击者借助(1)对loginproc.asp的用户名参数,和(2)对Login.asp的usr参数,注入任意的web脚本或HTML。
Eagle Software Aries Student信息系统中的Aeries Browser Interface (ABI) 3.8.3.14存在多个跨站脚本攻击漏洞。远程攻击者借助(1)对loginproc.asp的用户名参数,和(2)对Login.asp的usr参数,注入任意的web脚本或HTML。