myPHPscripts Login Session 中的脚本login.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助ls_register操作中的(1)ls_user和(2)ls_email参数(又称用户格式),注入任意的web脚本或HTML。
myPHPscripts Login Session 中的脚本login.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助ls_register操作中的(1)ls_user和(2)ls_email参数(又称用户格式),注入任意的web脚本或HTML。