Silurus Classifieds 1.0版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助search.php中的(1)category.php,(2) wcategory.php,以及(3)keywords中的ID参数注入任意web脚本或HTML。
Silurus Classifieds 1.0版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助search.php中的(1)category.php,(2) wcategory.php,以及(3)keywords中的ID参数注入任意web脚本或HTML。