Lightweight news portal (LNP) 1.0b中存在多个跨站脚本攻击漏洞。远程攻击者可以提交(1)相片参数到show_photo.php,(2)potd参数到show_potd.php或(3)选举操作中Current question字段到admin.php,注入任意的web脚本或HTML。
Lightweight news portal (LNP) 1.0b中存在多个跨站脚本攻击漏洞。远程攻击者可以提交(1)相片参数到show_photo.php,(2)potd参数到show_potd.php或(3)选举操作中Current question字段到admin.php,注入任意的web脚本或HTML。