glfusion是一款开放源码的基于PHP开发的内容管理系统(CMS)。 glFusion 1.1.0,1.1.1及之前版本中的lib-comment.php里的匿名评论特性存在跨站脚本攻击漏洞。远程攻击者可以借助到comment.php的用户名参数,注入任意的web脚本或HTML。
glfusion是一款开放源码的基于PHP开发的内容管理系统(CMS)。 glFusion 1.1.0,1.1.1及之前版本中的lib-comment.php里的匿名评论特性存在跨站脚本攻击漏洞。远程攻击者可以借助到comment.php的用户名参数,注入任意的web脚本或HTML。