Easy Photo Gallery是一款基于PHP的WEB应用程序。 Easy Photo Gallery(又称Ezphotogallery)2.1版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)脚本gallery.php的galleryid参数,(2) 脚本show.php的size参数 (3) 脚本 show.php的imageid参数注入任意的web脚本和HTML。
Easy Photo Gallery是一款基于PHP的WEB应用程序。 Easy Photo Gallery(又称Ezphotogallery)2.1版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)脚本gallery.php的galleryid参数,(2) 脚本show.php的size参数 (3) 脚本 show.php的imageid参数注入任意的web脚本和HTML。