MyBlog 是采用spring+hibernate+dwr+freemarker组合开发的一套Blog系统。 MyBlog存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1) s 和 (2) 对index.php的种类参数,以及(3)对 post.php的id 参数来注入任意web脚本或HTML。
MyBlog 是采用spring+hibernate+dwr+freemarker组合开发的一套Blog系统。 MyBlog存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1) s 和 (2) 对index.php的种类参数,以及(3)对 post.php的id 参数来注入任意web脚本或HTML。