eTek Hit Counter中存在多个跨站脚本攻击漏洞。远程攻击者可以通过脚本(1) index.php, (2) inc/login.php, (3) admin/index.php,和 (4) admin/forgot.php 的 PATH_INFO信息,注入任意的web脚本或HTML。
eTek Hit Counter中存在多个跨站脚本攻击漏洞。远程攻击者可以通过脚本(1) index.php, (2) inc/login.php, (3) admin/index.php,和 (4) admin/forgot.php 的 PATH_INFO信息,注入任意的web脚本或HTML。