EditeurScripts EsContacts 1.0中存在的跨站脚本攻击漏洞会。远程验证用户通过对(1) login.php, (2) importer.php, (3) add_groupe.php, (4) contacts.php, (5) groupes.php, 以及 (6) search.php的msg参数来注入任意web脚本或HTML。
EditeurScripts EsContacts 1.0中存在的跨站脚本攻击漏洞会。远程验证用户通过对(1) login.php, (2) importer.php, (3) add_groupe.php, (4) contacts.php, (5) groupes.php, 以及 (6) search.php的msg参数来注入任意web脚本或HTML。