BugTracker.NET 是一款基于web的开源bug追踪系统。 BugTracker.NET 3.4.5之前版本中存在多个跨站脚本攻击漏洞。远程认证用户可以借助(1)向edit_bug.aspx文件传输的pcd参数,(2)向edit_comment.aspx文件传输的bug_id参数,(3)向edit_user_permissions2.aspx文件传输的id参数,或者(4)向edit_customfield.aspx文件传输的default_name参数注入任意web脚本或者HTML。
BugTracker.NET 是一款基于web的开源bug追踪系统。 BugTracker.NET 3.4.5之前版本中存在多个跨站脚本攻击漏洞。远程认证用户可以借助(1)向edit_bug.aspx文件传输的pcd参数,(2)向edit_comment.aspx文件传输的bug_id参数,(3)向edit_user_permissions2.aspx文件传输的id参数,或者(4)向edit_customfield.aspx文件传输的default_name参数注入任意web脚本或者HTML。