Pagefusion是一个开源的基于php/mysql的内容管理系统。 Pagefusion 1.5的index.php中存在多个跨站脚本攻击漏洞。远程攻击者通过(1) acct_fname 和(2)一个编辑操作中的acct_lname参数(3) PID, (4) PGID, 以及 (5) rez 参数来注入任意web脚本或HTML。
Pagefusion是一个开源的基于php/mysql的内容管理系统。 Pagefusion 1.5的index.php中存在多个跨站脚本攻击漏洞。远程攻击者通过(1) acct_fname 和(2)一个编辑操作中的acct_lname参数(3) PID, (4) PGID, 以及 (5) rez 参数来注入任意web脚本或HTML。