Galatolo WebManager是一款基于PHP/Mysql开发的(CMS)程序。 Galatolo WebManager(GWM)1.0版本中的result.php存在跨站脚本攻击漏洞。远程攻击者可以借助key参数,注入任意的web脚本或HTML。
Galatolo WebManager是一款基于PHP/Mysql开发的(CMS)程序。 Galatolo WebManager(GWM)1.0版本中的result.php存在跨站脚本攻击漏洞。远程攻击者可以借助key参数,注入任意的web脚本或HTML。