AMFPHP 1.2存在多个跨站脚本攻击漏洞。远程攻击者通过(1)class参数到达(a)methodTable.php,(b)code.php,以及(c)browser/中的details.php;和(2)location参数到达browser/code.php,以注入任意web脚本或HTML。
AMFPHP 1.2存在多个跨站脚本攻击漏洞。远程攻击者通过(1)class参数到达(a)methodTable.php,(b)code.php,以及(c)browser/中的details.php;和(2)location参数到达browser/code.php,以注入任意web脚本或HTML。