ViArt Helpdesk 3.x版本中存在多个跨站脚本漏洞,远程攻击者可以借助(1)products.php,(2)article.php, (3)product_details.php,或(4) reviews.php的category_id参数;(5)forum.php的forum_id参数;或(6)products_search.php的search_category_id参数,执行任意web脚本或HTML。
ViArt Helpdesk 3.x版本中存在多个跨站脚本漏洞,远程攻击者可以借助(1)products.php,(2)article.php, (3)product_details.php,或(4) reviews.php的category_id参数;(5)forum.php的forum_id参数;或(6)products_search.php的search_category_id参数,执行任意web脚本或HTML。