Sonexis ConferenceManager 9.2.11.0和9.3.14.0版本中的myAddressBook.asp中存在跨站脚本攻击漏洞。远程攻击者可借助(1) fname, (2) lname, (3) email_edit, (4) email, (5) email2, (6) email3, (7) sms, (8) sms_id或者(9) work参数注入任意web脚本或者HTML。
Sonexis ConferenceManager 9.2.11.0和9.3.14.0版本中的myAddressBook.asp中存在跨站脚本攻击漏洞。远程攻击者可借助(1) fname, (2) lname, (3) email_edit, (4) email, (5) email2, (6) email3, (7) sms, (8) sms_id或者(9) work参数注入任意web脚本或者HTML。