Accounting Journal Management是一个简单的 PHP题为带有试算表的会计日记帐管理系统。 Accounting Journal Management 1.0版本存在跨站脚本漏洞,该漏洞源于用户列表中的参数 manage_user缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞通过使用在网络内外已经拥有的会话来攻击系统。
Accounting Journal Management是一个简单的 PHP题为带有试算表的会计日记帐管理系统。 Accounting Journal Management 1.0版本存在跨站脚本漏洞,该漏洞源于用户列表中的参数 manage_user缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞通过使用在网络内外已经拥有的会话来攻击系统。