LinkorCMS 1.2版本及其早期版本的index.php中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)一个搜索操作中的searchstr参数;或(2)nikname,(3)realname,(4)homepage,或(5)一个登记操作中的city参数,注入任意web脚本或HTML。
LinkorCMS 1.2版本及其早期版本的index.php中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)一个搜索操作中的searchstr参数;或(2)nikname,(3)realname,(4)homepage,或(5)一个登记操作中的city参数,注入任意web脚本或HTML。