Positive Software H-Sphere WebShell的actions.php中存在跨站脚本攻击漏洞,远程攻击者可以通过一个dload操作中的fn参数,一个search操作中的mask参数,以及一个sysinfo操作中的tab参数,以执行任意web脚本或HTML。
Positive Software H-Sphere WebShell的actions.php中存在跨站脚本攻击漏洞,远程攻击者可以通过一个dload操作中的fn参数,一个search操作中的mask参数,以及一个sysinfo操作中的tab参数,以执行任意web脚本或HTML。