PhpLinkExchange是一款网站分类目录工具。 IDevSpot PhpLinkExchange 1.01版本中的index.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助user_add、recip、tellafriend或contact操作或无操作请求中的catid参数以及tellafriend操作中的id参数,注入任意的web脚本或HTML。
PhpLinkExchange是一款网站分类目录工具。 IDevSpot PhpLinkExchange 1.01版本中的index.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助user_add、recip、tellafriend或contact操作或无操作请求中的catid参数以及tellafriend操作中的id参数,注入任意的web脚本或HTML。