ACG-PTP是一套php开发的网站系统。 ACG-PTP 1.0.6版本中的admin/index.php存在多个跨站脚本攻击漏洞。远程经认证的管理员用户可以借助Advertisement信息包中的类别名字段、Credit/Debit用户下的Reason字段、添加新的FAQ入口下的FAQ问题和FAQ答案字段,注入任意的web脚本或HTML。
ACG-PTP是一套php开发的网站系统。 ACG-PTP 1.0.6版本中的admin/index.php存在多个跨站脚本攻击漏洞。远程经认证的管理员用户可以借助Advertisement信息包中的类别名字段、Credit/Debit用户下的Reason字段、添加新的FAQ入口下的FAQ问题和FAQ答案字段,注入任意的web脚本或HTML。