Leap CMS是一款小巧的单文件内容管理系统解决方案 Leap CMS 0.1.4版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)msg参数(又称一个文章注释中的信息)或(2)searchterm参数(又称search post form),注入任意web脚本或HTML。
Leap CMS是一款小巧的单文件内容管理系统解决方案 Leap CMS 0.1.4版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)msg参数(又称一个文章注释中的信息)或(2)searchterm参数(又称search post form),注入任意web脚本或HTML。