PHP-Nuke是一套基于Web的自动化新闻发布和内容管理系统。该系统包含新闻主题、文件下载、论坛管理等模块。 PHP-Nuke 8.0及其早期版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助对modules.php的Feedback操作中的sender_name或sender_email参数注入任意web脚本或者HTML。
PHP-Nuke是一套基于Web的自动化新闻发布和内容管理系统。该系统包含新闻主题、文件下载、论坛管理等模块。 PHP-Nuke 8.0及其早期版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助对modules.php的Feedback操作中的sender_name或sender_email参数注入任意web脚本或者HTML。