Apache Struts 2.0.11.1之前的2.0.x版本和2.1.1之前的2.1.x版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助与对s:a标识的href属性中的"字符不恰当处理和s:url标识的行动属性中的参数相关的向量,注入任意的web脚本或HTML。
Apache Struts 2.0.11.1之前的2.0.x版本和2.1.1之前的2.1.x版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助与对s:a标识的href属性中的"字符不恰当处理和s:url标识的行动属性中的参数相关的向量,注入任意的web脚本或HTML。