WordPress是一款免费的论坛Blog系统。 cforms WordPress插件11.5版本中的wp-content/plugins/cforms/lib_ajax.php文件中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)rs以及(2)rsargs[]参数注入任意web脚本或者HTML。
WordPress是一款免费的论坛Blog系统。 cforms WordPress插件11.5版本中的wp-content/plugins/cforms/lib_ajax.php文件中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)rs以及(2)rsargs[]参数注入任意web脚本或者HTML。