NatterChat是一款国外的文本聊天室程序,支持access和mssql。 NatterChat 1.12版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)到registerDo.asp的txt用户名参数(从register.asp中被调用)或(2)到room_new.asp的txtRoomName参数,注入任意的web脚本或HTML。
NatterChat是一款国外的文本聊天室程序,支持access和mssql。 NatterChat 1.12版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)到registerDo.asp的txt用户名参数(从register.asp中被调用)或(2)到room_new.asp的txtRoomName参数,注入任意的web脚本或HTML。