phpMySite的脚本contact.php存在多个跨站脚本攻击漏洞。由于没有充分的过滤多个参数,远程攻击者可以借助多个参数执行跨站脚本攻击,注入任意的web脚本和HTML。这些参数包含:(1)参数 name、 (2) 参数city、(3) 参数email、(4)参数 state、 和 (5) message。
phpMySite的脚本contact.php存在多个跨站脚本攻击漏洞。由于没有充分的过滤多个参数,远程攻击者可以借助多个参数执行跨站脚本攻击,注入任意的web脚本和HTML。这些参数包含:(1)参数 name、 (2) 参数city、(3) 参数email、(4)参数 state、 和 (5) message。