World Recipe 2.11版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)到emailrecipe.aspx的n参数,(2)到recipedetail.aspx的id参数和(3)到validatefieldlength.aspx的catid参数,注入任意的web脚本或HTML。
World Recipe 2.11版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)到emailrecipe.aspx的n参数,(2)到recipedetail.aspx的id参数和(3)到validatefieldlength.aspx的catid参数,注入任意的web脚本或HTML。