Ovidentia ,一个开放源码的内容管理系统和多用户协作平台,由PHP写成,并采用MYSQL做为其数据库。 Ovidentia 6.6.5版本中的index.php存在跨站脚本攻击漏洞。远程攻击者可以借助一个搜索操作中的字段参数,注入任意的web脚本或HTML。
Ovidentia ,一个开放源码的内容管理系统和多用户协作平台,由PHP写成,并采用MYSQL做为其数据库。 Ovidentia 6.6.5版本中的index.php存在跨站脚本攻击漏洞。远程攻击者可以借助一个搜索操作中的字段参数,注入任意的web脚本或HTML。