WEBalbum 2.0以及之前的版本中的photo_add-c.php(又称\"add comment\" section)存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)comment,(2)id或(3)category参数,注入任意的web脚本或HTML。
WEBalbum 2.0以及之前的版本中的photo_add-c.php(又称\"add comment\" section)存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)comment,(2)id或(3)category参数,注入任意的web脚本或HTML。