WordPress WP Comment Remix插件中的wpcommentremix.php存在跨站脚本攻击漏洞,远程攻击者可以借助replytotext,quotetext,originallypostedby,sep,maxtags,tagsep,tagheadersep,taglabel和tagheaderlabel参数,注入任意的web脚本或HTML。
WordPress WP Comment Remix插件中的wpcommentremix.php存在跨站脚本攻击漏洞,远程攻击者可以借助replytotext,quotetext,originallypostedby,sep,maxtags,tagsep,tagheadersep,taglabel和tagheaderlabel参数,注入任意的web脚本或HTML。