onlinetools.org EasyImageCatalogue 1.3.1中存在多个跨站脚本攻击漏洞。 远程攻击者可以借助(1)index.php的search参数和(2)index.php的d参数,(3)thumber.php的dir参数以及(4)describe.php的d参数和(5)addcomment.php的d参数,注入任意的web脚本或HTML。
onlinetools.org EasyImageCatalogue 1.3.1中存在多个跨站脚本攻击漏洞。 远程攻击者可以借助(1)index.php的search参数和(2)index.php的d参数,(3)thumber.php的dir参数以及(4)describe.php的d参数和(5)addcomment.php的d参数,注入任意的web脚本或HTML。