eSyndiCat Directory 2.2的register.php中的多个跨站脚本攻击漏洞会允许会允许远程攻击者通过(1) 用户名, (2) 电子邮件, (3) 密码, (4) password2, (5) security_code, 以及 (6) 登记参数,以注入任意web脚本或HTML。
eSyndiCat Directory 2.2的register.php中的多个跨站脚本攻击漏洞会允许会允许远程攻击者通过(1) 用户名, (2) 电子邮件, (3) 密码, (4) password2, (5) security_code, 以及 (6) 登记参数,以注入任意web脚本或HTML。