Civic Website Manager是一套php脚本编写的网站系统。 Civic Website Manager 1.0.1之前的版本中的日历控制器存在跨站脚本攻击漏洞。 远程攻击者可以利用此漏洞,通过涉及月、日、年字段,注入任意的web脚本或HTML,实现跨站攻击。
Civic Website Manager是一套php脚本编写的网站系统。 Civic Website Manager 1.0.1之前的版本中的日历控制器存在跨站脚本攻击漏洞。 远程攻击者可以利用此漏洞,通过涉及月、日、年字段,注入任意的web脚本或HTML,实现跨站攻击。