crocoblock JetEngine是一个动态内容插件,可让您快速且经济高效地构建复杂的网站。 crocoblock JetEngine在2.9.1之前版本存在跨站脚本漏洞,该漏洞源于username字段缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行JavaScript代码。
crocoblock JetEngine是一个动态内容插件,可让您快速且经济高效地构建复杂的网站。 crocoblock JetEngine在2.9.1之前版本存在跨站脚本漏洞,该漏洞源于username字段缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行JavaScript代码。