Spotweb是Spotweb团队的一款基于Php的遵循Spotnet协议的Soptnet客户端。 Spotweb在1.4.9版本存在跨站脚本漏洞,该漏洞源于软件对于登录页面的GET请求参数缺少有效的过滤和转义,经过身份验证的攻击者可利用该漏洞在客户端执行JavaScript代码。
Spotweb是Spotweb团队的一款基于Php的遵循Spotnet协议的Soptnet客户端。 Spotweb在1.4.9版本存在跨站脚本漏洞,该漏洞源于软件对于登录页面的GET请求参数缺少有效的过滤和转义,经过身份验证的攻击者可利用该漏洞在客户端执行JavaScript代码。