tDiary是一个基于Ruby和mod_ruby的类似weblog的软件。 tDiary的tb-send.rb (TrackBack transmission)插件中存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,执行跨站脚本攻击,导致任意web脚本或HTML注入,这些未明向量可能与(1) plugin_tb_url 和(2) plugin_tb_excerpt 参数相关联。
tDiary是一个基于Ruby和mod_ruby的类似weblog的软件。 tDiary的tb-send.rb (TrackBack transmission)插件中存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,执行跨站脚本攻击,导致任意web脚本或HTML注入,这些未明向量可能与(1) plugin_tb_url 和(2) plugin_tb_excerpt 参数相关联。