NTSOFT BBS E-Market专业版的becommunity/community/index.php中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)页,(2)bt_code,以及(3)一个管理面板操作中的b_no参数,注入任意网络脚本或HTML。
NTSOFT BBS E-Market专业版的becommunity/community/index.php中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)页,(2)bt_code,以及(3)一个管理面板操作中的b_no参数,注入任意网络脚本或HTML。