Kayako eSupport 3.20.2版本中的includes/htmlArea/plugins/HtmlTidy/html-tidy-logic.php存在跨站脚本攻击漏洞,允许远程攻击者借助jsMakeSrc参数注入任意的web脚本或HTML。
Kayako eSupport 3.20.2版本中的includes/htmlArea/plugins/HtmlTidy/html-tidy-logic.php存在跨站脚本攻击漏洞,允许远程攻击者借助jsMakeSrc参数注入任意的web脚本或HTML。