Maian Search 1.1版本中的admin/inc/header.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)header,(2)header2,(3)header3,(4)header4,(5) header5,(6)header6,(7)header7,(8)header8以及(9)header9参数,注入任意的web脚本或HTML。
Maian Search 1.1版本中的admin/inc/header.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)header,(2)header2,(3)header3,(4)header4,(5) header5,(6)header6,(7)header7,(8)header8以及(9)header9参数,注入任意的web脚本或HTML。