NashTech Easy PHP Calendar 6.3.25版本中存在跨站脚本攻击漏洞。远程攻击者可以借助添加新事件操作中的详情字段(descr参数),来注入任意的web脚本或HTML。添加新事件操作是在一个未明请求中进行的,而该未明请求是由index.php中的添加操作生成的。
NashTech Easy PHP Calendar 6.3.25版本中存在跨站脚本攻击漏洞。远程攻击者可以借助添加新事件操作中的详情字段(descr参数),来注入任意的web脚本或HTML。添加新事件操作是在一个未明请求中进行的,而该未明请求是由index.php中的添加操作生成的。