Joomla!是一套在国外相当知名的内容管理系统。Joomla!的YJ Whois component 1.0x和1.5.x版本中的modules/mod_yj_whois.php,存在跨站脚本漏洞,远程攻击者可以借助对index.php的域参数执行任意web脚本或者HTML。注意:一些细节可以从第三方中获得。
Joomla!是一套在国外相当知名的内容管理系统。Joomla!的YJ Whois component 1.0x和1.5.x版本中的modules/mod_yj_whois.php,存在跨站脚本漏洞,远程攻击者可以借助对index.php的域参数执行任意web脚本或者HTML。注意:一些细节可以从第三方中获得。