PhotoKorn Gallery 是德国一款相当优秀的相册程序。 Photokorn Gallery 1.81以及之前的版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)search.php中的where[]参数和(2)admin.php中的qc参数注入任意web脚本或HTML。
PhotoKorn Gallery 是德国一款相当优秀的相册程序。 Photokorn Gallery 1.81以及之前的版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)search.php中的where[]参数和(2)admin.php中的qc参数注入任意web脚本或HTML。