Content Management Made Easy 是一款开源的基于php的内容管理系统。 Content Management Made Easy (CMME) 1.12版本中的statistics.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助hstat_year操作中的页参数和年参数,注入任意的web脚本或HTML。
Content Management Made Easy 是一款开源的基于php的内容管理系统。 Content Management Made Easy (CMME) 1.12版本中的statistics.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助hstat_year操作中的页参数和年参数,注入任意的web脚本或HTML。