yappa-ng是一个易于安装和使用的在线PHP的图片库管理工具。 Fritz Berger的另一个php photo album - (yappa-ng) 2.3.2版本的index.php中存在跨站脚本攻击漏洞。远程攻击者可以借助album参数,注入任意web脚本或HTML。
yappa-ng是一个易于安装和使用的在线PHP的图片库管理工具。 Fritz Berger的另一个php photo album - (yappa-ng) 2.3.2版本的index.php中存在跨站脚本攻击漏洞。远程攻击者可以借助album参数,注入任意web脚本或HTML。