transLucid 1.75版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(a)NodeID和(b)对默认URI的操作参数以及管理会话中的Nodeid参数,注入任意web脚本或HTML;远程认证用户可以借助(d)标题(又称页名)和(e)一个(1)新页面或(2)修改过页名中的Url字段,注入任意web脚本或HTML。
transLucid 1.75版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(a)NodeID和(b)对默认URI的操作参数以及管理会话中的Nodeid参数,注入任意web脚本或HTML;远程认证用户可以借助(d)标题(又称页名)和(e)一个(1)新页面或(2)修改过页名中的Url字段,注入任意web脚本或HTML。