x10 Adult Media Script中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)includes/video_ad.php中的pic_id 参数,(2)linkvideos_listing.php中的category 参数,(3)templates/header1.php中的id参数和(4)video_listing.php中的key参数来注入任意web脚本或HTML。
x10 Adult Media Script中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)includes/video_ad.php中的pic_id 参数,(2)linkvideos_listing.php中的category 参数,(3)templates/header1.php中的id参数和(4)video_listing.php中的key参数来注入任意web脚本或HTML。