Blogsa是一个免费的,完全开放源码博客引擎项目,它是由使用ASP.NET和C#编写的,支持多语言,多数据库系统,很容易部署。 Blogsa 1.0 Beta 3版本及其早期版本的Widgets.aspx中存在跨站脚本攻击漏洞。远程攻击者可以借助searchText参数,注入任意web脚本或HTML。
Blogsa是一个免费的,完全开放源码博客引擎项目,它是由使用ASP.NET和C#编写的,支持多语言,多数据库系统,很容易部署。 Blogsa 1.0 Beta 3版本及其早期版本的Widgets.aspx中存在跨站脚本攻击漏洞。远程攻击者可以借助searchText参数,注入任意web脚本或HTML。