VerliAdmin 0.3.7 和 0.3.8 的index.php页面中存在多个跨站脚本漏洞。远程攻击可以借助的 (1)URI、(2) q 参数, (3) nick参数 或者 (4) bantest操作 nick 参数注入任意的WEB脚本或HTML。
VerliAdmin 0.3.7 和 0.3.8 的index.php页面中存在多个跨站脚本漏洞。远程攻击可以借助的 (1)URI、(2) q 参数, (3) nick参数 或者 (4) bantest操作 nick 参数注入任意的WEB脚本或HTML。