Web Wiz Forum是一个基于asp的论坛程序。 Web Wiz Forum 9.5版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助到(1)admin_group_details.asp和(2)admin_category_details.asp的mode参数,注入任意的web脚本或HTML。
Web Wiz Forum是一个基于asp的论坛程序。 Web Wiz Forum 9.5版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助到(1)admin_group_details.asp和(2)admin_category_details.asp的mode参数,注入任意的web脚本或HTML。