MyGallery是一个简单的图片库演示脚本。 Planetluc MyGallery 1.7.2和之前的版本以及可能1.8.1之前的其他版本中的gallery.inc.php存在跨站脚本攻击漏洞。 远程攻击者可以借助mghash参数,注入任意的web脚本或HTML。
MyGallery是一个简单的图片库演示脚本。 Planetluc MyGallery 1.7.2和之前的版本以及可能1.8.1之前的其他版本中的gallery.inc.php存在跨站脚本攻击漏洞。 远程攻击者可以借助mghash参数,注入任意的web脚本或HTML。