Opencosmo VisualSentinel 0.7版本存在跨站脚本攻击漏洞。远程攻击者可以借助用户-代理头($_SERVER ['HTTP_USER_AGENT']),注入任意的web脚本或HTML。当展示一个log文件时,该用户-代理头未得到正确处理。
Opencosmo VisualSentinel 0.7版本存在跨站脚本攻击漏洞。远程攻击者可以借助用户-代理头($_SERVER ['HTTP_USER_AGENT']),注入任意的web脚本或HTML。当展示一个log文件时,该用户-代理头未得到正确处理。