FlexCMS是一套网站内容管理系统。 FlexCMS 2.5以及之前的版本中的inc-core-admin-editor-previouscolorsjs.php存在跨站脚本攻击漏洞,当register_globals选项被激活时,远程攻击者可以借助reviousColorsString参数,注入任意的web脚本或HTML
FlexCMS是一套网站内容管理系统。 FlexCMS 2.5以及之前的版本中的inc-core-admin-editor-previouscolorsjs.php存在跨站脚本攻击漏洞,当register_globals选项被激活时,远程攻击者可以借助reviousColorsString参数,注入任意的web脚本或HTML