FlatnuX CMS (又称Flatnuke3) 2008-12-11中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)对默认URI的mod参数; (2)对05_Foto模块中的photo.php的foto参数 ;或(3)对08_Files module的index.php地一个插入操作中的命名参数,注入任意web脚本或HTML,例如对一个IFRAME元件中的SRC属性的注入。
FlatnuX CMS (又称Flatnuke3) 2008-12-11中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)对默认URI的mod参数; (2)对05_Foto模块中的photo.php的foto参数 ;或(3)对08_Files module的index.php地一个插入操作中的命名参数,注入任意web脚本或HTML,例如对一个IFRAME元件中的SRC属性的注入。