RADactive I-Load之前的版本2008.2.5.0版本的WebCoreModule.ashx中存在多个跨站脚本攻击漏洞。远程攻击者借助以__序列为起始的参数名的参数,且该参数与一个由Microsoft ASP.NET提供的XSS保护机制无法兼容,以注入任意web脚本或HTML。
RADactive I-Load之前的版本2008.2.5.0版本的WebCoreModule.ashx中存在多个跨站脚本攻击漏洞。远程攻击者借助以__序列为起始的参数名的参数,且该参数与一个由Microsoft ASP.NET提供的XSS保护机制无法兼容,以注入任意web脚本或HTML。