e107是用php编写的内容管理系统。 e107中用于向邮件发送新闻的页面(http://site/email.php?news.1 )没有正确地过滤Referer头,远程攻击者可以通过向该页面提交恶意的HTTP请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。
e107是用php编写的内容管理系统。 e107中用于向邮件发送新闻的页面(http://site/email.php?news.1 )没有正确地过滤Referer头,远程攻击者可以通过向该页面提交恶意的HTTP请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。