NuSOAP 是 PHP 环境下的 WEB 服务编程工具,用于创建或调用 WEB 服务,是一个开源软件。 在MantisBT和其他产品中使用的NuSOAP 0.9.5版本中存在跨站脚本攻击漏洞。远程攻击者可以借助使用NuSOAP类的任意PHP脚本中的PATH_INFO注入任意web脚本或者HTML。
NuSOAP 是 PHP 环境下的 WEB 服务编程工具,用于创建或调用 WEB 服务,是一个开源软件。 在MantisBT和其他产品中使用的NuSOAP 0.9.5版本中存在跨站脚本攻击漏洞。远程攻击者可以借助使用NuSOAP类的任意PHP脚本中的PATH_INFO注入任意web脚本或者HTML。